-
Фишинг-атака
Господа!
На одной из машин в сети каспером (анти-фишинг) блокируется Фишинг-атака на адрес 195.2.252.33\wrr\update.И почему-то это срабатывание идет регулярно. Запуск зловредных файлов из реестра удалил, но видимо не всех ....:(.
Выкладываю логи, снятые AVZ и HijackThis (может что посоветуете)
Жду ответа.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\twext.exe','');
DeleteFile('C:\WINDOWS\system32\twext.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Повторяю логи.Карантин закачал.
-
в логах ничего плохого ....
-
Спасибо за помощь!!!
Вроде больше анти-фишинг не беспокоит.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\twext.exe - [B]Trojan-Spy.Win32.Zbot.fld[/B] (DrWEB: Trojan.PWS.Panda.23)[/LIST][/LIST]
Page generated in 0.00260 seconds with 10 queries