Клиент WoW обнаружил этот вирус
Printable View
Клиент WoW обнаружил этот вирус
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{05D27DC3-715C-466A-86AF-5E761CAFD25E}: NameServer = 85.255.112.159;85.255.112.23
O17 - HKLM\System\CS1\Services\Tcpip\..\{05D27DC3-715C-466A-86AF-5E761CAFD25E}: NameServer = 85.255.112.159;85.255.112.23
O17 - HKLM\System\CS3\Services\Tcpip\..\{05D27DC3-715C-466A-86AF-5E761CAFD25E}: NameServer = 85.255.112.159;85.255.112.23[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kdjds.exe','');
QuarantineFile('C:\DOCUME~1\ARKSAA~1\LOCALS~1\Temp\Dat5.tmp','');
DeleteFile('C:\WINDOWS\system32\kdjds.exe');
DeleteFile('kdjds.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
Логи
Сейчас посмотрел - все, больше не ругается =) Спасибо!
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{05D27DC3-715C-466A-86AF-5E761CAFD25E}: NameServer = 85.255.112.159;85.255.112.23
O17 - HKLM\System\CS1\Services\Tcpip\..\{05D27DC3-715C-466A-86AF-5E761CAFD25E}: NameServer = 85.255.112.159;85.255.112.23
O17 - HKLM\System\CS3\Services\Tcpip\..\{05D27DC3-715C-466A-86AF-5E761CAFD25E}: NameServer = 85.255.112.159;85.255.112.23[/CODE]
В логах чисто...