необходимо уничтожить трояновскую библиотеку
Здравствуйте! Помогите, пожалуйста, добить вирусы окончательно. Второй день гоняю, с переменным, но всё-таки успехом. Сканировала своим анивирусом avast , утилитами - доктор. веб и AVZ.
При последнем сканировании сегодня в безопасном режиме аваст и доктор веб ничего больше не обнаружили, а вот AVZ показала:
1. Маскировка процесса с PID=1192, имя = "7c75b_xp.exe", полное имя = "\Device\HarddiskVolume1\Documents and Settings\User\Local Settings\Temp\F1FE7AE3-3DE51747-90403EED-AA13DFE4\7c75b_xp.exe"
>> обнаружена подмена PID (текущий PID=1631808845, реальный = 1192)
>> обнаружена подмена имени, новое имя = ""
2. При эвристической проверке есть подозрение на скрытую библиотеку ApplNit DLLS. AppCertDlls.
Полагаю, что из неё всё и лезет. Т.к. вчера маскировка была у других процессов - чистила папку вручную.
3.Поиск потенциальных уязвимостей:
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Настройки, закрывающие доступ, включены, но не срабатывают. Возможно, что из-за первых двух проблем? Помогите разобраться. Логи по правилам сделала, прилагаю к сообщению.
необходимо уничтожить трояновскую библиотеку
Только что отсканировалась, прилагаю лог MBAM. Нашёл 3 . Сканер пока не закрывала, рекомендует удалить.
А карантин пишет ошибку, что такой файл уже был загружен. Хотя я до того ничего не грузила.
http://virusinfo.info/showthread.php?p=692926#post692926
Удалила в MBAM. Отчёт прилагаю.
Указанного драйвера в системной папке нет, видимо в MBAM он удалился вместе с вирусами. И CDRom, как оказалось, теперь тоже не работает.