Забрал у сотрудников новый комп, на нем нашлось несколько недобитых вирусов. CureIt в безопасном режиме нашел 3 трояна, AVZ - 1 паразита.
Посмотрите логи на предмет паразитов, пожалуйста.
Printable View
Забрал у сотрудников новый комп, на нем нашлось несколько недобитых вирусов. CureIt в безопасном режиме нашел 3 трояна, AVZ - 1 паразита.
Посмотрите логи на предмет паразитов, пожалуйста.
[B]10.1.1.25:3128[/B] - ваш проксик?
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Никифоровский_ВА\Local Settings\Temp\588D.tmp','');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{EA982585-D249-40C8-A368-C2BE7944ABC2}');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\klhlib.dll','');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\neokdss.sys','');
QuarantineFile('c:\documents and settings\all users\arcbunmy.dll','');
DeleteFile('c:\documents and settings\all users\arcbunmy.dll');
DeleteFile('C:\Documents and Settings\All Users\Application Data\klhlib.dll');
DeleteFile('C:\Documents and Settings\Никифоровский_ВА\Local Settings\Temp\588D.tmp');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Карантин выслал. Высылаю логи после лечения.
[quote=Bratez;376122][B]10.1.1.25:3128[/B] - ваш проксик?[/quote]
Точно не скажу, скорее всего, да.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\all users\arcbunmy.dll - [B]Trojan.Win32.Agent.btjt[/B] ( DrWEB: Trojan.DownLoad.32229 )[*] c:\documents and settings\никифоровский_ва\local settings\temp\588d.tmp - [B]Backdoor.Win32.KeyStart.bz[/B] ( DrWEB: Trojan.DownLoad.31797, BitDefender: Trojan.Generic.1545891 )[*] c:\windows\system32\digeste.dll - [B]Trojan-Downloader.Win32.Injecter.cmm[/B] ( DrWEB: Trojan.Inject.5512 )[/LIST][/LIST]