-
BackDoor.Ddoser.38
В safe mode Cureit обнаружила BackDoor.Ddoser.38. Удалила. Как прежде при стартапе при загрузке daemon-tools выбрасывает, что нужен windows как минимум 2000. И тоже самое “Kernel debugger must be deactivated”. Комп стал очень медленным.
Отправляю новые логи.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\rk_remover.sys','');
DeleteService('rk_remover');
DeleteFile('C:\WINDOWS\system32\drivers\rk_remover.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
Карантин отправил. Скрипт выполнил. Во время выполнения скрипта перед перезагрузкой выскочило окно антивируса Нортона, указавшего на trojan horse в файле C:\Windows\system32\Drivers\vdiyodg1.sys. Перезагрузки не было (пришлось сделать мануально).
После перезагрузки кричит:“Daemon programm requires at least Windows 2000 wit SPTD 1.6 or higher. Kernel debugger must be deactivated”. Ничего не изменилось.
Отправляю новые логи.
-
нортон ругался на авз ... читаем правила ... антивирус нужно отключать...
даймон стоит переустановить полностью деинсталировав предыдущую версию и зачистив после этого руками ...
-
Виноват! Проверьте, пожалуйста, новые логи!
-
в логах не увидел ничего зловредного ...
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01588 seconds with 10 queries