Добрый день!
При подключении к интернету NOD32 постоянно ловит этот троян Win32/Injector.BZY. Постоянно из адреса [url]http://208.53.183.124/calcz.data[/url] лезет этот троян. Cureit ничего не нашёл.
Printable View
Добрый день!
При подключении к интернету NOD32 постоянно ловит этот троян Win32/Injector.BZY. Постоянно из адреса [url]http://208.53.183.124/calcz.data[/url] лезет этот троян. Cureit ничего не нашёл.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-2689753994-8735640430-231503214-6970\syscr.exe','');
QuarantineFile('C:\DOCUME~1\FED6~1\LOCALS~1\Temp\8079BO5W.sys','');
DeleteFile('C:\DOCUME~1\FED6~1\LOCALS~1\Temp\8079BO5W.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-2689753994-8735640430-231503214-6970\syscr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Карантин выслал
[QUOTE=Gabidz;656427]Карантин выслал[/QUOTE]
- получили
[QUOTE=thyrex;656420]Сделайте новые логи[/QUOTE]
- а это не сделали
Извините, не увидел. Сделал логи.
Еще что-нибудь беспокоит?
Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Всё отлично!
Очень благодарен Вам за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-2689753994-8735640430-231503214-6970\syscr.exe - [B]P2P-Worm.Win32.Palevo.amsm[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Worm.P2P.Palevo.FB )[/LIST][/LIST]