Офисный компьютер, с GPRS интернетом. Установлен NOD 32. Постоянно выводит сообщения о том что нашел "модифицированный Win32/Injector.BII". Плюс генерируется много трафика.
Printable View
Офисный компьютер, с GPRS интернетом. Установлен NOD 32. Постоянно выводит сообщения о том что нашел "модифицированный Win32/Injector.BII". Плюс генерируется много трафика.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\36.exe','');
QuarantineFile('C:\WINDOWS\system32\53.exe','');
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\xfgni.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\xfgni.exe');
DeleteFile('C:\WINDOWS\system32\53.exe');
DeleteFile('C:\WINDOWS\system32\36.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи