у меня сегодня,как и у многих появились эти 2 вируса
проверил естественно через ДрВеб'а,он их удаляет и они заного появляются после перезагрузки...респект вам если поможете,вот логи надеюсь по ним реально что-то определить
Printable View
у меня сегодня,как и у многих появились эти 2 вируса
проверил естественно через ДрВеб'а,он их удаляет и они заного появляются после перезагрузки...респект вам если поможете,вот логи надеюсь по ним реально что-то определить
hjhack не прекрепил поэтому вот он
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
QuarantineFile('C:\WINDOWS\system32\lphc37kj0ev2v.exe','');
QuarantineFile('c:\windows\system32\lphc37kj0ev2v.exe','');
DeleteFile('c:\windows\system32\lphc37kj0ev2v.exe');
DeleteFile('C:\WINDOWS\system32\lphc37kj0ev2v.exe');
DeleteFile('C:\WINDOWS\system32\blphc37kj0ev2v.scr');
DeleteFile('C:\WINDOWS\system32\msxml71.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
повторите логи ...
Cпасибо, действительно помогло карантин отослал
логи где ?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\lphc37kj0ev2v.exe - [B]Backdoor.Win32.Frauder.gw[/B] (DrWEB: Trojan.Packed.619)[*] c:\\windows\\system32\\msxml71.dll - [B]Trojan.Win32.FraudPack.gen[/B] (DrWEB: Trojan.Siggen.105)[/LIST][/LIST]