Вкладываю файлы, полученный с ноутбука первого.
Printable View
Вкладываю файлы, полученный с ноутбука первого.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1F387232');
QuarantineFile('c:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe','');
QuarantineFile('c:\windows\system32\csrcs.exe','');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('c:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe');
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Вот, пожалуйста, повторила логи :)
Очистите карантин Доктора...
В логах чисто, установите SP3+all updates...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\anastasia\doctorweb\quarantine\csrcs__0.exe - [B]Trojan.Win32.Agent2.efp[/B] ( DrWEB: Win32.HLLW.Autoruner.6013, BitDefender: Trojan.Heur.AutoIT.1 )[*] c:\documents and settings\anastasia\doctorweb\quarantine\oohkdv.exe - [B]Trojan.Win32.Agent2.efp[/B] ( DrWEB: Win32.HLLW.Autoruner.6013, BitDefender: Trojan.Heur.AutoIT.1 )[*] c:\windows\system32\csrcs.exe - [B]Trojan.Win32.Agent2.efp[/B] ( DrWEB: archive: Win32.HLLW.Autoruner.based, BitDefender: Trojan.Heur.AutoIT.1 )[/LIST][/LIST]