После проверки
Printable View
После проверки
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Igor\Local Settings\Temp\406.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\vsofat.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\vsofat.exe');
DeleteFile('C:\Documents and Settings\Igor\Local Settings\Temp\372.exe');
DeleteFile('C:\Documents and Settings\Igor\Local Settings\Temp\406.exe');
DeleteFile('C:\Documents and Settings\Igor\Local Settings\Temp\454.exe');
DeleteFileMask('%Tmp%', '*.*', true);
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=43886"]http://virusinfo.info/upload_virus.php?tid=43886[/URL]
Повторите логи по правилам.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]19[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\igor\local settings\temp\372.exe - [B]Trojan.Win32.Agent2.hxw[/B] ( DrWEB: Win32.HLLW.Recycler.5, BitDefender: BehavesLike:Win32.ExplorerHijack )[*] c:\documents and settings\igor\local settings\temp\406.exe - [B]Trojan.Win32.Agent2.hxw[/B] ( DrWEB: Win32.HLLW.Recycler.5, BitDefender: BehavesLike:Win32.ExplorerHijack )[*] c:\documents and settings\igor\local settings\temp\454.exe - [B]Backdoor.Win32.Agent.afoj[/B] ( DrWEB: BackDoor.Ack.12, BitDefender: MemScan:Backdoor.Agent.ZUX )[*] c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1859\vsofat.exe - [B]Trojan.Win32.Agent2.hxw[/B] ( DrWEB: Win32.HLLW.Recycler.5, BitDefender: BehavesLike:Win32.ExplorerHijack )[*] c:\recycler\s-1-5-21-8835905813-0499027651-335990244-6627\winign.exe - [B]P2P-Worm.Win32.Palevo.cyw[/B] ( BitDefender: Worm.P2P.Agent.R )[/LIST][/LIST]