-
Вредоносный руткит!
Помогите пожалуйста. На локальном профиле пользователя сидит руткит. Внешне себя практически не проявляет. Но явно виден по процессам. При работе в Windows постояно во временные папки загружаются и запускаются "exe" файлы с именами типа 241524523.exe. в системе начинаются сбои. То в Internet Explprer пропадают картинки, то ранее открытые скрытые файлы вновь становятся скрытыми. Система работает очень не стабильно. Переустанавливать желания чего-то нету. Пробовал бороться различными способами, в том числе и AVZ. Но справиться с руткитом самостоятельно не удалось. Заранее спасибо.
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{C5AF49A2-94F3-42BD-F434-3604812C897D}');
QuarantineFile('C:\WINDOWS\system32\jdgf8edfsde.dll','');
DeleteFile('C:\WINDOWS\system32\jdgf8edfsde.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
Спасибо большое. Теперь вроде более не загружаються файлы exe. Как полагается высылаю файл из карантина и повторные логи. Нужно ли еще чего-нибудь сделать?
-
Нужно прочитать приложение 3 правил и убрать карантин из темы...
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]R3 - Default URLSearchHook is missing[/CODE]
В логах чисто...
-
Убрать не смог, а веточку пофиксил. Спасибо
-
Через "Мой Кабинет"=>"Управление вложениями" уберите...
-
Page generated in 0.00282 seconds with 10 queries