Уважаемый polword это та аналогичная проблема про которую я упомянал.
Printable View
Уважаемый polword это та аналогичная проблема про которую я упомянал.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\drivers\dllview.exe','');
DeleteFile('c:\windows\system32\drivers\dllview.exe');
DeleteFile('C:\System Volume Information\_restore{4CDCDA28-5F3C-43F8-828A-64C3AB9A3991}\RP102\A0112730.exe:BAK:$DATA');
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Спасибо вот, вроде все работает.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\cmdow.exe - [B]not-a-virus:RiskTool.Win32.HideWindows[/B][*] c:\windows\system32\drivers\dllview.exe - [B]Net-Worm.Win32.Kolab.inn[/B] ( BitDefender: DeepScan:Generic.Malware.G!I!!FDWX!!Bprng.6A97BE3C )[/LIST][/LIST]