Появилось такое вот подключение...не удаляется...антивиром не лечится...
Помогите пожалуйста:(
Printable View
Появилось такое вот подключение...не удаляется...антивиром не лечится...
Помогите пожалуйста:(
[CODE]virusinfo_cure.zip [/CODE]
Из темы убрать, недостающий лог прикрепить...
Подправил...помогайте плиз
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
QuarantineFile('C:\WINDOWS\system32\drivers\dllview.exe','');
end.[/CODE]
Пришлите карантин...
Карантин выслал
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
на диске С у меня вот такая штуковина которую бесполезно удалять,снова появляется "x9r5w5s2y2x.exe"
Выполните скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\drivers\dllview.exe');
DeleteFile('c:\windows\system32\drivers\dllview.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите логи...
Все,спасибо!!!Все норм.Логи нет возможности выложить...
dllview.exe - [B]Backdoor.Win32.SdBot.liq[/B]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\dllview.exe - [B]Backdoor.Win32.SdBot.liq[/B] ( DrWEB: BackDoor.IRC.Sdbot.4774, BitDefender: Backdoor.IRCBot.ACQS )[/LIST][/LIST]