Не удалось распознать вирус,но есть подозрения,что траффик уходит необоснованно!
Printable View
Не удалось распознать вирус,но есть подозрения,что траффик уходит необоснованно!
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('gpvhhh.exe','');
QuarantineFile('c:\windows\system32\rwd.exe','');
DeleteFile('c:\windows\system32\rwd.exe');
DeleteFile('gpvhhh.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Выполнил,выслал карантин,кажется зверь остался,только после скрипта и перезагрузки поменял имя файла.Восстановление отключено.Логи прилагаются!
В логах чисто...
АВЗ все же подозревает РутКит(
ничего авз не подозревает .... то что Вы прочитали относится к эмулятору дисков