Dr.Web обнаруживает:
C:\WINDOWS\system32\drivers\synsenddrv.sys - инфицирован Trojan.NtRootKit.1653
После удаления, через некоторое время, появляется снова.
Printable View
Dr.Web обнаруживает:
C:\WINDOWS\system32\drivers\synsenddrv.sys - инфицирован Trojan.NtRootKit.1653
После удаления, через некоторое время, появляется снова.
Проведите пожалуйста процедуру, описанную в первом сообщении [url]http://virusinfo.info/showthread.php?t=3519[/url]
Файл сохранён как 091002_151944_virusinfo_files_SMOLIGOVETS_4ac5e1d0b5d24.zip
Размер файла 32814704
MD5 8a2663afc44f5be4e0b36621048bc41d
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
А что дальше?
Выполните скрипт в AVZ[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
DelBHO('CF272101-7F6E-4CF2-9453-B4C5D2FC32C0');
DeleteService('synsend');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(false);
end.[/CODE]Повторите логи.