ща качну. Тоже никак блин не могу эту вирусню выловить...Всё нахожу вроде, удаляю. А потом оно опять появляется....
Printable View
ща качну. Тоже никак блин не могу эту вирусню выловить...Всё нахожу вроде, удаляю. А потом оно опять появляется....
Хорошая софтинка)) Нашла кишки моих предидущих вирей, которые я не удалил сам. Лог прилогаю
[QUOTE=Alexsem;295888]Хорошая софтинка)) Нашла кишки моих предидущих вирей, которые я не удалил сам.[/QUOTE]
Можете удалить:
[CODE]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata
HKEY_LOCAL_MACHINE\SOFTWARE\tdss
HKEY_CLASSES_ROOT\WR
HKEY_CURRENT_USER\SOFTWARE\MicroAV
C:\WINDOWS\system32\TDSSl.dll
C:\WINDOWS\system32\tdssserf1.dll
C:\WINDOWS\system32\tdssmain.dll
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssservers.dat
C:\WINDOWS\system32\TDSSerrors.log[/CODE]
я сразу удалил всё найденое. На этом закончим?:) Если да, то спасибо. Очень помогли мне. Сам что то я долго ковырялся, а удалил не всё.
[QUOTE=Alexsem;295903]я сразу удалил всё найденое. [/QUOTE]А почему лог другой прикрепили?
ммм...похоже что он сохраняется сразу после окончания проверки, а потом предлогает его сохранить ещё раз. Наверное из-за этого так вышло. Прошу прощения за путаницу
Блин...после перезагрузки появился и autorun.inf на всех дисках и файл khp и рандомный exe файл... Не вывелся вирусяка
после перезагрузки появился и autorun.inf на всех дисках и файл khp и рандомный exe файл. Их то я вручную удаляю как вижу. Но они через какое то время опять появляются... Что делать? выложить логи по новому?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]28[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\bcqr00001.dta - [B]Rootkit.Win32.Agent.eeq[/B] (DrWEB: BackDoor.Tdss.14)[*] \\bcqr00002.dta - [B]Rootkit.Win32.Agent.eeq[/B] (DrWEB: BackDoor.Tdss.14)[*] c:\\autorun.inf - [B]Worm.Win32.AutoRun.qgr[/B][*] d:\\autorun.inf - [B]Worm.Win32.AutoRun.qgs[/B][*] d:\\pzbhiu.exe - [B]Worm.Win32.AutoIt.ct[/B] (DrWEB: Win32.HLLW.Autoruner.2785)[*] f:\\autorun.inf - [B]Worm.Win32.AutoRun.qgr[/B][/LIST][/LIST]