ПОявился MSAntySpyWare2009 претворяется центром обеспечения безовасности, сообщает об атаке из инета, предлагает его скачать
Printable View
ПОявился MSAntySpyWare2009 претворяется центром обеспечения безовасности, сообщает об атаке из инета, предлагает его скачать
Выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Загрузить карантин по Правилам.
Сделать новые логи.
В карантине ничего нет, вот логи
А это кто съел?
Файл успешно помещен в карантин (C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe)
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe >>>>> FraudTool.Win32.ProAntiSpyware.k успешно удален
Файл успешно помещен в карантин (C:\System Volume Information\_restore{B6FA1E8E-6FCB-4F09-9BA5-90A44DF8EDBD}\RP127\A0006564.exe)
C:\System Volume Information\_restore{B6FA1E8E-6FCB-4F09-9BA5-90A44DF8EDBD}\RP127\A0006564.exe >>>>> FraudTool.Win32.ProAntiSpyware.k успешно удален
Нашёл в папке Infected
по Правилам а/вирус надо было отключать.
буду внимательнее
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\all users\application data\crucialsoft ltd\ms antispyware 2009\msas2009.exe - [B]not-a-virus:FraudTool.Win32.ProAntiSpyware.k[/B][*] c:\system volume information\_restore{b6fa1e8e-6fcb-4f09-9ba5-90a44df8edbd}\rp127\a0006564.exe - [B]not-a-virus:FraudTool.Win32.ProAntiSpyware.k[/B][/LIST][/LIST]