-
Есть любопытство: У вас где-то читал, что lsass.exe есть зловред. Вижу такой файл в процессах и ничего не обнаруживаетса. Можете мне пару слов сказать об этом?
Ну и наконец пишу я с ноутбука (другой комп), на котором АВПТ нашел 2 зловреда пока я с вами переписывался. Дезинфекция после безопаcного режима обесчана после перезагрузки. Я сделал это много раз, но инфекция остаетса. Вот репорт:
detected: Trojan program Trojan.Win32.Patched.eh File: c:\windows\system32\sens.dll
detected: Trojan program Trojan.Win32.Patched.dq File: C:\WINDOWS\system32\spoolsv.exe
will be disinfected when the computer is restarted: Trojan program Trojan.Win32.Patched.dq File: C:\WINDOWS\system32\spoolsv.exe
will be disinfected when the computer is restarted: Trojan program Trojan.Win32.Patched.eh
А так вы здорово работаете, молодцы. Я пожалуй с СП1 больше в сеть не сунусь. THX.
-
[CODE]c:\windows\system32\sens.dll
C:\WINDOWS\system32\spoolsv.exe[/CODE]
Найдите и запакуйте в zip архив с паролем "virus" и пришлите по красной ссылке вверху страницы...
-
-
1. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
2. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
3. В командной строке введите sfc /scannow и нажмите "ENTER".
Windows будет проверять целостность системных файлов,возможно понадобится диск с дистрибутивом.
-
Но файлы то остались не удалены и еще появились от КАV : в папке System32:
sens.dll size 38912
sens.dll.kav 38912
spoolsv.exe 57856
spoolsv.exe.kav 57856
всеравно делать проверку , как сказано?
-
После проверки они должны замениться на оригинальные...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]4[/B][*]Обработано файлов: [B]25[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\cssrss.exe - [B]Trojan.Win32.Agent2.xn[/B][*] c:\windows\system32\drivers\fips32cup.sys - [B]Rootkit.Win32.Agent.gvv[/B] (DrWEB: Trojan.DownLoad.24465)[*] \sens.dll - [B]Trojan.Win32.Patched.eh[/B] (DrWEB: Trojan.Starter.881)[*] \spoolsv.exe - [B]Trojan.Win32.Patched.dq[/B][/LIST][/LIST]
Page generated in 0.01652 seconds with 10 queries