выскакивает окно NODa с этим червяком. Удалить он его не предлагает.
Сама папка =ПОРНО= лежит в all user\документы \=ПОРНО
Что делать?
Printable View
выскакивает окно NODa с этим червяком. Удалить он его не предлагает.
Сама папка =ПОРНО= лежит в all user\документы \=ПОРНО
Что делать?
отключите восстановление системы !!!
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\asscrpro.exe','');
DeleteFile('c:\windows\asscrpro.exe');
DeleteFile('C:\WINDOWS\ASScrPro.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
вы получили карантин ?
за ранее спасибо
[QUOTE=regrab;276652]вы получили карантин ?
за ранее спасибо[/QUOTE]Вы сделали логи? Заранее спасибо.. 8)
карантин получен ...
лог вирусов нода:
[COLOR="Red"]moderated::: Не постите и не прикрепляйте никакие другие файлы, логи, кроме логов HijackThis и AVZ (virusinfo_syscure.zip ,virusinfo_syscheck.zip), если Вас об этом не просили.[/COLOR]
вы видели чтобы кто -то просил лог нода ?
расшаренные ресурсы на машине есть ?
логов почему-то не вижу ....
логи ...
[QUOTE]расшаренные ресурсы на машине есть ?[/QUOTE]
...
я подключен по кабелю через интернет.....да есть....
вот от туда похоже к вам зараза и лезет ...
Запретить его как скажите пожалуйста
давайте применим комплексный подход ...
віполните скрипт ...
[code]
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
RebootWindows(true);
end.
[/code]
віполнено скрипт ...
спасибо больше нет вируса
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]