Да, неслабо он наследил! Все удаляйте.
Потом перезагрузитесь и проверьте их отсутствие, мало ли что.
Printable View
Да, неслабо он наследил! Все удаляйте.
Потом перезагрузитесь и проверьте их отсутствие, мало ли что.
[QUOTE=Bratez;113569]Таки не зря! Теперь уже детектится как [B]Backdoor.Win32.Agent.ago[/B]
Интуиция, Ватсон![B] ;)[/B][/QUOTE]
За время выходных ситуация изменилась.
[quote=Bratez;113861]Да, неслабо он наследил! Все удаляйте.
Потом перезагрузитесь и проверьте их отсутствие, мало ли что.[/quote]
ОК. Чисто.
[quote=Nicadim;113445]Единственное слегка похожее на искомое C:\WINDOWS\Prefetch\_SV_.EXE-11CAAFD6.pf.
Не знаю что это. Выгружаю на всякий случай.[/quote]
А это что за дрянь была такая?
[quote=PavelA;113863]За время выходных ситуация изменилась.[/quote]
Да уж, интересно!
[QUOTE]C:\WINDOWS\Prefetch\_SV_.EXE-11CAAFD6.pf[/QUOTE]Данные для ускоренного запуска, не опасно, но тоже можно удалить.
Спасибо еще раз!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\_sv_.exe - [B]Backdoor.Win32.Agent.ago[/B] (DrWEB: BackDoor.Cfg)[/LIST][/LIST]