-
Вложений: 3
Trojan.win32.small.ysj
Приветствую!
Проблема:
Касперский Антивирус 7.0 Обнаружил троянскую программу Trojan.win32.small.ysj. Лечение не удалось. Файлы были удалены. Однако с этого времени наблюдаются постоянные попытки "загрузки нового или измененного модуля" и море других "подозрительных действий" по мнению Антивируса.
Выкладываю результаты тестирования
-
Касперского до 8 обновите.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ASTRA32.SYS','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
-
Спасибо!
Скрипт выполнила. Карантин выложила.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 8 минут[/I][/B][/color][/size]
Полная проверка 8-мым Антивирусом ничего не выявила.
Жду Вашего резюме.
-
В карантин попали только ini- файлы. Поищите и закачайте этот файл вручную (см. приложения 2 и 3 правил)
-
При поиске данного файла протокол AVZ выдал сообщение:
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\ASTRA32.SYS)
Карантин с использованием прямого чтения - ошибка
По информации карантина там 2 файла 'C:\WINDOWS\system32\DRIVERS\ASTRA32.SYS'
Так ли это - не знаю.
Закачать карантин на форум не могу. Говорит, что этот файл уже есть.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 54 минуты[/I][/B][/color][/size]
Как выложить новый архив?
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 6 минут[/I][/B][/color][/size]
Что делать то?
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01209 seconds with 10 queries