Стоит NOD 2.7, проверено CureIt, AVP tools - результат никакой. После перезагрузки опять "отправьте СМС на 1350"
Printable View
Стоит NOD 2.7, проверено CureIt, AVP tools - результат никакой. После перезагрузки опять "отправьте СМС на 1350"
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\SBarteneva\Главное меню\Программы\Автозагрузка\sysupd32.exe','');
QuarantineFile('Cskmouse.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\nhvvotja.SYS','');
DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\nhvvotja.SYS');
DeleteFile('C:\Documents and Settings\SBarteneva\Главное меню\Программы\Автозагрузка\sysupd32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Заново сделать логи.
Прислать карантин по Правилам.
Сообщение пропало. посылаю логи.
карантин тоже пришлите.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\sbarteneva\главное меню\программы\автозагрузка\sysupd32.exe - [B]Trojan-Dropper.Win32.Small.edb[/B] ( DrWEB: Trojan.DownLoad1.4576, AVAST4: Win32:Small-NDA [Trj] )[*] c:\windows\system32\drivers\nhvvotja.sys - [B]Trojan-Ransom.Win32.Agent.ha[/B] ( DrWEB: Trojan.DownLoad1.11635, BitDefender: Trojan.Generic.2737881, AVAST4: Win32:FakeAlert-FC [Trj] )[/LIST][/LIST]