давно дал сестре вконтакте посидеть она скачала vkontakte-reiting.exe вот а значок как папка я открыл комп перезагрузился бла-бла-бла кароч чистил вручную вот проверить остались вируса или нет
давно дал сестре вконтакте посидеть она скачала vkontakte-reiting.exe вот а значок как папка я открыл комп перезагрузился бла-бла-бла кароч чистил вручную вот проверить остались вируса или нет
C:\Windows\iecheck.exe - пришлите согласно приложения 2 правил
вот
Последний раз редактировалось V_Bond; 20.12.2010 в 21:33.
- iecheck.rar - удалите из темы
- Файл iecheck.rar загрузите по ссылке Прислать запрошенный карантин вверху темы
звук пропал и на комп нагрузка появилась
Добавлено через 3 минуты
звук заработал(дрова слетели) а нагрузка осталась
Добавлено через 2 минуты
файл хост меняется на
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 www.vk.com
через каждые 5-6 минут
Последний раз редактировалось xloctis; 21.12.2010 в 11:15. Причина: Добавлено
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\sysdriver32.exe',''); DeleteFile('C:\Windows\iecheck.exe'); DeleteFile('C:\Windows\sysdriver32.exe'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('srviecheck'); BC_DeleteSvc('srvsysdriver32'); BC_Activate; ExecuteRepair(13); RebootWindows(true); end.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
при использовании скрипта просто зависает авз как исправить?
Попробуйте исключить из скрипта строчку
Код:SearchRootkit(true, true);
I am not young enough to know everything...
помогло скрипт сработал спасибо. что еще сделать повторные логи?
Да.
I am not young enough to know everything...
вот логи
ничего плохого ...
спасибо за помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\iecheck.exe - Trojan.Win32.VkHost.cmd ( DrWEB: Trojan.VkBase.9, BitDefender: Generic.Malware.SFHYVdWkg.7AC9FC80, AVAST4: Win32:Delf-QBF [Trj] )
Уважаемый(ая) xloctis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.