-
Вложений: 3
Троян
Здравствуйте!такая ситуация вообщем:похоже каким то образом подцепил трояна.вроде антивирь засунул его в карантин но он все равно напакостил.сегодня меня выкидывало из маил агента,появлялась надпись что агент запущен на другом компьютере.и есть подозрение что в моей почте кто то побывал.помогите пожалуйста разобраться.
-
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('Osellh.sys','');
QuarantineFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\wschtm35.dll','');
DeleteFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\wschtm35.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=21381[/url]
Повторите логи.
-
Вложений: 3
-
Карантин оказался пустым. Поищите при помощи АВЗ -- сервис--поиск файлов на диске [b]Osellh.sys[/b] и пришлите соглано приложения 2 правил.
-
странно но авз не находит этот файл.
-
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
BC_DeleteSvc('Osellh');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Повторите логи начиная с п. 10 правил
-
че то загружаю логи а мне пишут мол вы не имеете права и запрещают.
-
Вложений: 2
-
В логах подозрительно ничего не наблюдается. Как система?
-
да пока работает.вылетов агента вроде не видно.антивирус про троян тоже не напоминает.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00371 seconds with 10 queries