-
Bredolab., sonja[1].exe
Avast постоянно обнаруживает вирус
C:\Documents and Settings\relax\Local Settings\Temporary Internet Files\sonja[1].exe
определяет его как: Win32:Bredolab-BL [Trj]
При нажатии "Удалить" находит другой:
C:\DOCUME~1\relax\LOCALS~1\Temp\752.exe
и так постоянно при открытии Оперы, только файл с тремя случайными цифрами.exe меняются
паралельно открывается новые окна в браузере и переходит по адресам:
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-3508865546-0376825961-338983111-4484\nissan.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-3508865546-0376825961-338983111-4484\nissan.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 праивл
повторите логи
-
Вложений: 3
-
-
более получаса антивирус молчит, окна не выскакивают.
всё, что в карантине avz можно удалять?
п.с. такая же проблема возникла на ноуте((( вечером буду создавать новую тему.
Спасибо Вам большое!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-3508865546-0376825961-338983111-4484\nissan.exe - [B]P2P-Worm.Win32.Palevo.nxh[/B][/LIST][/LIST]
Page generated in 0.00044 seconds with 10 queries