DRweb постоянно находит Trojan.Pws.Panda.114 в памяти обезвреживает его но после перезагрузки системы вновь он появляется возможно есть и другая зараза.Заранее благодарен за помощь
Printable View
DRweb постоянно находит Trojan.Pws.Panda.114 в памяти обезвреживает его но после перезагрузки системы вновь он появляется возможно есть и другая зараза.Заранее благодарен за помощь
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\tapi.nfo','');
DeleteFile('C:\WINDOWS\system32\tapi.nfo');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
DeleteService('i386si');
DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\Program Files\DrWeb\Infected.!!!\A0000973.exe');
DeleteFile('C:\Program Files\DrWeb\Infected.!!!\A0004550.exe');
DeleteFile('C:\Program Files\DrWeb\Infected.!!!\A0004551.exe');
DeleteFile('C:\Program Files\DrWeb\Infected.!!!\A0004552.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи без работающего на поиске вирусов DrWeb
Карантин и новые логи
tapi.nfo - [B]Trojan-Downloader.Win32.Small.alzs[/B]
sdra64.exe - [B]Trojan-Spy.Win32.Zbot.zod[/B]
Ничего зловредного в логах нет.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ExecuteRepair(13);
end.[/CODE]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\drweb\infected.!!!\a0000973.exe - [B]Worm.Win32.Small.be[/B] ( DrWEB: Win32.HLLC.Sys.1, BitDefender: Win32.Wigon.A )[*] c:\program files\drweb\infected.!!!\a0004550.exe - [B]Worm.Win32.Small.be[/B] ( DrWEB: Win32.HLLC.Sys.1, BitDefender: Win32.Wigon.A )[*] c:\program files\drweb\infected.!!!\a0004551.exe - [B]Worm.Win32.Small.be[/B] ( DrWEB: Win32.HLLC.Sys.1, BitDefender: Win32.Wigon.A )[*] c:\program files\drweb\infected.!!!\a0004552.exe - [B]Worm.Win32.Small.be[/B] ( DrWEB: Win32.HLLC.Sys.1, BitDefender: Win32.Wigon.A )[*] c:\windows\system32\sdra64.exe - [B]Trojan-Spy.Win32.Zbot.zod[/B] ( BitDefender: Trojan.Spy.ZBot.WF )[*] c:\windows\system32\tapi.nfo - [B]Trojan-Downloader.Win32.Small.alzs[/B][/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]