В последнее время компьютер стал выдавать разные сообщения через IE что компьютер заражен предлагалось сохранить файл, который блокировал антивирус, и отображал его как вирус Win32/Hoax.Renoz.NDZ приложение
Printable View
В последнее время компьютер стал выдавать разные сообщения через IE что компьютер заражен предлагалось сохранить файл, который блокировал антивирус, и отображал его как вирус Win32/Hoax.Renoz.NDZ приложение
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\gkgnrver.dat','');
QuarantineFile('C:\WINDOWS\system32\adsnd.dll','');
DeleteFile('C:\WINDOWS\system32\adsnd.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\gkgnrver.dat');
DelBHO('{62708CA8-B9B4-4713-9756-35D8109ECCE1}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
Вот новые логи
в логах чисто ...
какие-то проблемы остались ?
нет все отлично, спасибо :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\adsnd.dll - [B]Rootkit.Win32.Podnuha.y[/B] (DrWEB: Trojan.DownLoader.46361)[*] c:\\windows\\system32\\drivers\\gkgnrver.dat - [B]Rootkit.Win32.Agent.aap[/B] (DrWEB: Trojan.NtRootKit.738)[/LIST][/LIST]