Здравствуйте!
Запускаю WoW - пишет обнаружен trojan-downloader.Win32.Agent variant. Проверял неоднократно NOD 32 .Ничего.Помогите.
Printable View
Здравствуйте!
Запускаю WoW - пишет обнаружен trojan-downloader.Win32.Agent variant. Проверял неоднократно NOD 32 .Ничего.Помогите.
BitAccelerator - деинсталировать ...
пофиксите ...
[code]
O2 - BHO: winhost_app.winhost_appdll - {5E06398E-3017-467B-A399-18425A20F655} - C:\WINDOWS\winhost_app.dll
O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172
[/code]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
DelBHO('{5E06398E-3017-467B-A399-18425A20F655}');
QuarantineFile('kdzmy.exe','');
QuarantineFile('C:\WINDOWS\winhost_app.dll','');
DeleteFile('C:\WINDOWS\winhost_app.dll');
DeleteFile('kdzmy.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
выполните [url]http://virusinfo.info/showthread.php?t=10025[/url]
повторите логи ....