Доброго времени суток.
Посмотрите плизз логи
Есть подозрения на [B]Backdoor.Win32.Agent.ima[/B]
Логи прилагаются
Printable View
Доброго времени суток.
Посмотрите плизз логи
Есть подозрения на [B]Backdoor.Win32.Agent.ima[/B]
Логи прилагаются
Выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
DeleteFile('D:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин соглано приложения 3 правил
повторите логи ...
Сделал
Карантин загрузил
avz_log.txt - это не лог , вы правила читали ?
УПС
Сорри.
Что-то я впарился
virusinfo_cure.zip - это тоже не лог ....
Уже удалил
ничего плохого ...
Спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\restore\\s-1-5-21-1482476501-1644491937-682003330-1013\\ise32.exe - [B]Worm.Win32.AutoRun.nsu[/B] (DrWEB: BackDoor.IRC.Flood.8)[*] d:\\autorun.inf - [B]Worm.Win32.AutoRun.pex[/B] (DrWEB: Win32.HLLW.Autoruner.2664)[*] d:\\restore\\s-1-5-21-1482476501-1644491937-682003330-1013\\ise32.exe - [B]Worm.Win32.AutoRun.nsu[/B] (DrWEB: BackDoor.IRC.Flood.8)[/LIST][/LIST]