-
Trojan-Spy и Dropper
Здравствуйте.
Примерно неделю назад антивирусная программа обнаружила в папке с музыкой на диске D вирусы Dropper, выглядело это так: вся папка одного исполнителя, все три альбома, каждая композиция имели расширения exe Почистил (я все равно такое не слушаю)) Но каждый день при включении компьютера находился один Dropper а после сканирования все чисто. Проверил AVPTool. Там же, на диске D нашел два десятка этих Дроперов и несколько Trojan-Spy.Win32.FlyStudio.ddg/dro/djn.
Посмотрите, пожалуйста, все ли чисто.
Спасибо.
-
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('c:\windows\system32\earthc~1.scr','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
-
Карантин
Результат загрузки
Файл сохранён как 091203_181657_virus_4b17d6695c264.zip
Размер файла 1507180
MD5 3d711863abe6f8b16b3b4705ddc7c7db
Файл закачан, спасибо!
Делаю логи
-
-
- В логах ничего подозрительного.
- Удалите [URL="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/URL].
- Обновите [URL="http://www.adobe.com/go/EN_UK-H-GET-READER"]Adobe Reader[/URL].
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00580 seconds with 10 queries