-
Вложений: 3
SYMLCSV1.EXE задолбал ((
недавно была война с Win32.HLLM.Beagle, с виду вроде выигранная. safe mode работает, cureit запускается. но. при нормальной загрузке при проверке диска c: уходит в цикл (а, ну, не находит ничего конечно), при загрузке из safe, уходит в цикл при подготовке сканирования (начинает проверять что-то вроде c:\.\.\.\.\.\.\.\... и так далее. касперский при попытке установки после распаковки говорит - ой, надо перегрузиться, и дальше некуда ). antivir демо поставился, но толку-то.
касательно SYMLCSV1.EXE - тварь периодически выскакивает в процессах, в префетчах ее следы хорошо видны, в windows\temp и local settings\temp ее нет (была когда-то но пристрелил и заменил 1байтовым клоном чтобы не переписывалась в начале кустарной борьбы)) теперь и эти файлы грохнул, но счастья пока нет. заранее спасибо за усилия уже по прочтению этого )
-
хм. сейчас проверил еще раз, если заглушку из windows\temp убрать, там файл продолжает успешно восстанавливаться и тут же грохаться. жуткая картина.
возможно это и часть symantec shared, и вообще про нее все по 0, но что с ней тогда за ерунда такая и почему все так с cureit и тп плохо ((
[URL]http://www.virustotal.com/ru/analisis/da4465d83d5455b49d08ffcaab67fb59[/URL]
-
удалите все антивирусы ... оставте только один ..
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\wc98pp.dll','');
QuarantineFile('C:\WINDOWS\system32\wintems.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\hldrrr.exe','');
QuarantineFile('C:\WINDOWS\system32\pptp64.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys','');
StopService('smtpdrv');
DeleteService('smtpdrv');
DeleteFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys');
DeleteFile('C:\WINDOWS\system32\drivers\hldrrr.exe');
DeleteFile('C:\WINDOWS\system32\wintems.exe');
BC_DeleteSvc('smtpdrv');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00549 seconds with 10 queries