На глючном компе Cureit удалил вирус из C:\windows\help\aget0c0a.hlp:aVe2AA.
Затем AVP (Снимок прилагаю), затем AVZ (Снимок). Мучают смутные сомнения - это ж-ж-ж (aVe2AA) неспроста. Что делать дальше?
Printable View
На глючном компе Cureit удалил вирус из C:\windows\help\aget0c0a.hlp:aVe2AA.
Затем AVP (Снимок прилагаю), затем AVZ (Снимок). Мучают смутные сомнения - это ж-ж-ж (aVe2AA) неспроста. Что делать дальше?
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Help\rsm.chm:aVe2AA:$DATA','');
DeleteFile('C:\WINDOWS\Help\rsm.chm:aVe2AA:$DATA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения3 правил
повторите логи
выполнил
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\Help\spad.chm:aVe2AA:$DATA');
DeleteFile('C:\WINDOWS\Help\wordpad.chm:aVe2AA:$DATA');
DeleteFile('C:\WINDOWS\Help\spad.chm:aVe2AA');
DeleteFile('C:\WINDOWS\Help\wordpad.chm:aVe2AA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новый лог по п.1 раздела Диагностика.
Зроблено. И шо це було?
було [B]Packed.Win32.Krap.w , Trojan.Win32.Agent.dgba[/B] але вже нема ...
у логах нічого поганого ...
Может это и смешно, но грустно.Пока я тут трудился, Каспер тоже что-то ловил...
А ведь до этого прошелся Cureit, полное сканирование AVP, Сканирование AVZ.
И все прошли мимо?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\help\rsm.chm:ave2aa:$data - [B]Packed.Win32.Krap.w[/B] ( DrWEB: Trojan.Winlock.938, AVAST4: Win32:Rootkit-gen [Rtk] )[*] c:\windows\help\spad.chm:ave2aa:$data - [B]Trojan.Win32.Agent.dgba[/B] ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.hy8@aaFloYoc, NOD32: Win32/AutoRun.Delf.EL worm, AVAST4: Win32:Bredolab-BR [Trj] )[*] c:\windows\help\wordpad.chm:ave2aa:$data - [B]Packed.Win32.Krap.w[/B] ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.hy8@aq9xJ7ic, AVAST4: Win32:Bredolab-BR [Trj] )[/LIST][/LIST]