-
Думаю, что это недобитые остатки. Скрипт придется дорабатывать.
-
Это логи которые пишет хорер,в частности в них есть ссылка на интернет ресурс,видимо куда он это дело отправляет,я как-то давно ковырялся с этими логами,уж больно расшифровывать их сложно и муторно,просто удалите их,сами они опасности не предоставляют...
P.S.
[B]PavelA[/B]:скрипт тут не доработаешь,логи пишутся с рандомными именами состоящие из цифр...
-
2Гриша а delete по маске c:\*.log нельзя применить, а ?
-
Они были обнаружены в %system32%. По маске удалить оттуда можно все логи, только зачем? Захватим и возможно нужные логи. И потом логи червя неопасные, просто мусор. Пользователь сам может его удалить.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\autorun.inf - [B]Worm.Win32.AutoRun.dck[/B] (DrWEB: Win32.HLLW.Autoruner.868)[*] c:\\pagefile.pif - [B]Virus.Win32.Xorer.ep[/B] (DrWEB: Win32.HLLP.Rox.14)[*] c:\\windows\\system32\\com\\lsass.exe - [B]Virus.Win32.Xorer.ep[/B] (DrWEB: Win32.HLLP.Rox.14)[*] c:\\windows\\system32\\com\\smss.exe - [B]Virus.Win32.Xorer.dt[/B] (DrWEB: Win32.HLLP.Rox)[*] c:\\windows\\system32\\dnsq.dll - [B]Virus.Win32.Xorer.ee[/B] (DrWEB: Win32.HLLP.Rox)[/LIST][/LIST]
Page generated in 0.00810 seconds with 10 queries