Подскажите, пожалуйста. После того как удалю вирусы, обнаруженные Dr.Web® CureIt! и AVAST через какое-то время они снова появляются. Это что - они полностью не удаляются или лезут новые из интернета? :(
Printable View
Подскажите, пожалуйста. После того как удалю вирусы, обнаруженные Dr.Web® CureIt! и AVAST через какое-то время они снова появляются. Это что - они полностью не удаляются или лезут новые из интернета? :(
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\pctplfw.sys','');
QuarantineFile('c:\windows\iexplorer7.exe','');
DeleteFile('c:\windows\iexplorer7.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Спасибо за ответ. Я первый раз на форуме. Вроде-бы сделала все инструкции: прислала запрошенный карантин.
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
это проба ответа
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Получен ли карантин?
Карантин пришел.
c:\windows\iexplorer7.exe : BackDoor.IRC.Letmein.13 (DrWEB 5.0) Avast4 его не знает.
Он распространяется через уязвимости Windows. Т.е. ответ на ваш вопрос: лезут новые из Интернета.
Обновления безопасности на Windows надо устанавливать. Лучше начать с [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] (может потребоваться активация).
Спасибо за помощь, AndreyKa. Если я не особенно разбираюсь в ОС, смогули я сама установить Pack3, следуя инструкции?
Установить сможите (отключите от Интернета на время установки), проблема может возникнуть, если Windows не легальная (пиратская).
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\iexplorer7.exe - [B]Trojan.Win32.Refroso.law[/B] ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Trojan.Generic.2481280, NOD32: Win32/AutoRun.IRCBot.CV worm, AVAST4: Win32:Refroso-D [Trj] )[/LIST][/LIST]