есть иконка в трэе - линк на Virusburst.com
помогите избавится
прикладываю файлы
[ATTACH]4028[/ATTACH]
[ATTACH]4029[/ATTACH]
[ATTACH]4030[/ATTACH]
Printable View
есть иконка в трэе - линк на Virusburst.com
помогите избавится
прикладываю файлы
[ATTACH]4028[/ATTACH]
[ATTACH]4029[/ATTACH]
[ATTACH]4030[/ATTACH]
Прислать : C:\WINDOWS\system32\dpfwu.dll
Затем пофиксить строку :
[code]O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\system32\dpfwu.dll [/code]
Удалить отложенным удалением через AVZ
C:\WINDOWS\system32\dpfwu.dll
Прислать на анализ , думаю новенький зверёк :
C:\Documents and Settings\Igor'\Desktop\New Folder\mmcodec.424.exe
P.s. Информация к размышлению :Critical System Error! прав на 100 процентов , защита на этом компе - как будто и нет её .
ВЫСЫЛАЮ
[QUOTE]Удалить отложенным удалением через AVZ[/QUOTE]
ето как
посоветуйте как защищатся
[QUOTE=Игорь1979]ВЫСЫЛАЮ
ето как
посоветуйте как защищатся[/QUOTE]
Файлы я удалил - их нужно было прислать по правилам ...
dpfwu.dll - Hoax.Win32.Renos.fv (это он отображает значок с крестом)
mmcodec.424.exe - инсталляция с Trojan-Downloader.Win32.Zlob.aps на борту.
Оба этих файла тужно удалить отложенным удалением AVZ ... Для этого нужно запустиь AVZ, меню Файл/Отложенное удаление - там выбрать удаляемый файл и нажать ОК. AVZ предложит эвристическую чистку ссылок на удаляемый файл - нужно согласиться (эта опция выбрана по умолчанию). После удаления файлов нужно перезагрузиться и заново сдалать логи - для контроля
[ATTACH]4039[/ATTACH]
[ATTACH]4040[/ATTACH]
[ATTACH]4041[/ATTACH]
посоветуйте как защитится в дальнейшем