Добрый день!
Несколько дней назад начали регистрироваться постоянные попытки скачивания с сайтов
[url]http://sms-referati.ru[/url] и [url]http://b160.takru.com[/url] какой-то информации.
логи прилагаю.
Заранее спасибо
Printable View
Добрый день!
Несколько дней назад начали регистрироваться постоянные попытки скачивания с сайтов
[url]http://sms-referati.ru[/url] и [url]http://b160.takru.com[/url] какой-то информации.
логи прилагаю.
Заранее спасибо
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Y9E4F~1.BEK\AppData\Local\Temp\0U93Weyw.sys','');
QuarantineFile('C:\Windows\System32\Drivers\awvwxfuu.SYS','');
QuarantineFile('D:\autorun.inf','');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Users\y.bekmuratov\AppData\Roaming\CMedia\CMedia.dll','');
DeleteFile('C:\Users\y.bekmuratov\AppData\Roaming\CMedia\CMedia.dll');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\Windows\System32\Drivers\awvwxfuu.SYS');
DeleteFile('C:\Users\Y9E4F~1.BEK\AppData\Local\Temp\0U93Weyw.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
прилагаю новые логи
Чисто.Что с проблемой ?
Установите Internet Explorer 8
Спасибо! проблема исчерпана!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\users\y.bekmuratov\appdata\roaming\cmedia\cmedia.dll - [B]not-a-virus:AdWare.Win32.AdSubscribe.bkv[/B][/LIST][/LIST]