-
Вложений: 3
Nod32 не берет заразу
Всем здрасти, помогите! Стоит nod32(базы свежие) в течении часа вылезает сообщение о том антивирусник нашел троян и прекрасно вылечил его(бывает 3-4 раза за час). Как я понял троян или трояны заменяют фаил hosts. Nod32 это заразу не берет. ;)
Спасибо всем ответившим
-
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\pfeff8.qyy','');
QuarantineFile('c:\documents and settings\all users\application data\csrss.exe','');
TerminateProcessByName('c:\documents and settings\all users\application data\csrss.exe');
DeleteFile('c:\documents and settings\all users\application data\csrss.exe');
DeleteFile('C:\WINDOWS\system32\pfeff8.qyy');
DeleteFile('pfeff8.qyy');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=52171[/URL]
3. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[QUOTE]O20 - Winlogon Notify: Csrss - C:\WINDOWS\SYSTEM32\pfeff8.qyy
[/QUOTE]
4. Повторите логи.
-
Вложений: 3
Спасибо выполнил как вы сказали.
жду интрукций
-
-
Ничего зловредного в логах нет. Что с проблемами?
[B]p. s.[/B] Пожалуйста, загрузите карантин.
-
Да спасибо. Проблема исчезла.
p.s Ждал время вдруг, проявится ;)
Page generated in 0.00368 seconds with 10 queries