-
По результатам обработки
1. В разделе "Для всех желающих нам помочь", по результатам обработки обнаружилось в c:\windows\system32\dmserver.dll: Trojan.Win32.Patched.dt
AVPTool обещает разобраться после перезагрузки, снова и снова, но пока ничего не предпринял (видимо, ему пока не до этого). Dr.Web (с последним апдейтом) вообще ничего вредоносного не видит.
2. В реестре служб висит ZZZsvc_lich. отключена, но как-то не по себе. Можно ее как-то убрать?
3. После переустановки Outpost Firewall (Pro 4.0.916.6727) неделю назад, регулярно - каждые сутки - примено с 23-00 до 1-00 - синий экран. Ранее эта же версия была, но пришлось переустановить, т.к. подряд было несколько ошибок, потом и вовсе отказался запускаться.
Посмотрите логи, пожалуйста
Помогите)
-
Выполните скрипт:
[CODE]begin
QuarantineFile('C:\WINDOWS\System32\dmserver.dll','');
QuarantineFile('C:\WINDOWS\system32\wdfmgr.exe','');
end.[/CODE]
Пришлите карантин пол правилам...
-
Результат загрузки
Файл сохранён как 091008_120041_virus_4acd9c29de876.zip
Размер файла 10290
MD5 570f5044ebde0e45e3ff5cdba94c9236
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 47 минут[/I][/B][/color][/size]
Синий экран я переживу, помогите, пожалуйста, корректно убрать троян и ZZZsvc_lich. Спасиб)
-
Установите на Windows [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] (может потребоваться активация) и последующие обновления.
[B]ZZZsvc_lich[/B] в логах нет, значит нет и опасности.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \avz00002.dta - [B]Trojan.Win32.Patched.dt[/B] ( BitDefender: Trojan.Dmservinf.A, NOD32: Win32/Patched.BU virus, AVAST4: Win32:Patched-HP [Trj] )[/LIST][/LIST]
Page generated in 0.00917 seconds with 10 queries