-
Вложений: 3
Неизвестный вирус
Здравствуйте. Сегодня после подключения к сети стала отправляться куча писем на разные адреса. Антивирус их все отлавливает. Кроме того, на рабочем столе уже достаточно давно существует папка со странным названиеи 18FFBBFA7A16E230 которая не удаляется. Но т.к. никаких проблем не возникало, я не обращал на нее внимания. И наконец Symantec Anitivrus не желает выполнять проверку системы в обычном режиме (Could not start scan. Scan engine returned error 0x20000058 ), тогда как в safe mode сканирование запускается. Логи прикрепил.
-
А/вирус отключите.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\NetPolice\FilterLSP.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\18FFBBFA7A16E230\18FFBBFA7A16E230','');
DeleteService('18FFBBFA7A16E230');
QuarantineFile('C:\WINDOWS\system32\drivers\yaprdr.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\e39dccc9.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\e39dccc9.sys');
DeleteFile('C:\Documents and Settings\Admin\Рабочий стол\18FFBBFA7A16E230\18FFBBFA7A16E230');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=47973[/url]
-
Вложений: 3
-
e39dccc9.sys - не Симантек ли его съел? Не дошел он до нас.
Выполнить:
[CODE]
begin
BC_DeleteSvc('18FFBBFA7A16E230');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Станд. скрипт №2 повторить и лог прислать.
Проблемы остались?
-
Вложений: 1
Проблем больше вроде как нет. Антивирус не отказывается сканировать, та папка удалилась и письма не отправляются
Вот лог:
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01517 seconds with 10 queries