-
Новый вирус
Добрый день!
Читал правила запроса помощи, но в ввиду плохой синхронизации головного мозга с прочитанным, прошу прощения если запрос сделал не верно. правила использования указанных программ на англ языке ..:O
drweb, nod32, касперский вирус не видит.. avz дает больше всего информации.
Прошу помощи, надеюсь этих данных достаточно.
-
-таки точно [B][URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL][/B] поменялись... или их никто не читает?... ;)
-
[quote=Alex Plutoff;220361]-таки точно [B][URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL][/B] поменялись... или их никто не читает?... ;)[/quote]
к сожалению прочьтение правил не помогает не компетентному человеку ими воспользоваться, а вирусы на компьютере появляются совершенно этого не учитывая:(
Гриша через пуск и выполнить AVZ.exe не открывается.
Прошу терпения и указания попунктно, что требуется выполнить:?
-
Я вас не понимаю у вас AVZ на английском?или вы просто не знаете как ее запустить?
-
[quote=Гриша;220374]Я вас не понимаю у вас AVZ на английском?или вы просто не знаете как ее запустить?[/quote]
у меня русском, я отсканировал диски и сохраняю лог, что не так?:(
RU для русского, EN - для английского. Т.е. для принудительного включения русского языка нужно вызывать AVZ в виде [COLOR=#000000][FONT='Times New Roman'][B]avz.exe lang=ru[/B][/FONT][/COLOR][COLOR=#000000][FONT='Times New Roman'] (соответственно для принудительного включения английского [/FONT][/COLOR][COLOR=#000000][FONT='Times New Roman'][B]avz.exe lang=en[/B][/FONT][/COLOR][COLOR=#000000][FONT='Times New Roman'] )[/FONT][/COLOR]
[COLOR=#000000][/COLOR]
[COLOR=#000000][FONT='Times New Roman']для меня это тёмный лес[/FONT][/COLOR]
[COLOR=#000000][/COLOR]
[COLOR=#000000][/COLOR]
[COLOR=#000000][FONT='Times New Roman']как правильно после сканирования сохранить необходимую информацию?[/FONT][/COLOR]
-
Вероятно делаю глупость, но присылаю скриншот экрана проявления вируса :> может вы так его быстрее узнаете:) ещё раз прошу терпения и помощи:(
-
Если AVZ на русском в чем тогда проблема,почитайте внимательно и вылните пункт за пунктом [url]http://virusinfo.info/showthread.php?t=1235[/url] ничего сложного там нет
-
все сденлал как указано,в папке лог сохранилось ...
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{7088DBF4-8ADF-4337-B286-BA1B4F9E7112}');
QuarantineFile('G:\WINDOWS\system32\cmcfg3.dll','');
QuarantineFile('G:\WINDOWS\system32\atmli.dll','');
QuarantineFile('G:\WINDOWS\system32\asycfil.dll','');
QuarantineFile('G:\WINDOWS\system32\corpo.dll','');
DeleteFile('G:\WINDOWS\system32\asycfil.dll');
DeleteFile('G:\WINDOWS\system32\atmli.dll');
DeleteFile('G:\WINDOWS\system32\cmcfg3.dll');
DeleteFile('G:\WINDOWS\system32\corpo.dll');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
-
[quote=rubin;220414]Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{7088DBF4-8ADF-4337-B286-BA1B4F9E7112}');
QuarantineFile('G:\WINDOWS\system32\cmcfg3.dll','');
QuarantineFile('G:\WINDOWS\system32\atmli.dll','');
QuarantineFile('G:\WINDOWS\system32\asycfil.dll','');
QuarantineFile('G:\WINDOWS\system32\corpo.dll','');
DeleteFile('G:\WINDOWS\system32\asycfil.dll');
DeleteFile('G:\WINDOWS\system32\atmli.dll');
DeleteFile('G:\WINDOWS\system32\cmcfg3.dll');
DeleteFile('G:\WINDOWS\system32\corpo.dll');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)[/quote]
в карантине у меня уже были если я не ошибаюсь какие-то файлы, их достаточно много, поэтому я их заархивировал.
второй файл не помещается, удалил все сегодня размещенные всёравно не крепитца:?
-
[url]http://virusinfo.info/upload_virus.php?tid=22101[/url]
-
вот 1:( второй весит примерно столькоже не лезит сюда...потер все свои размещенные файлы... толку нет... как разместить?
-
[quote=Alex Plutoff;220470][URL]http://virusinfo.info/upload_virus.php?tid=22101[/URL][/quote]
у меня на компе только rar архиватор, а зипа нет, для чайников можно было упростить систему)
[size="1"][color="#666686"][B][I]Добавлено через 18 минут[/I][/B][/color][/size]
сохранил по указанному адресу в зип формате, только ещё бы знать о каких там архивах речь шла с паролем вирус... меня пароль указывать не просила прога, всё верно я сделал? можно взять оттуда мой файл?
Уверяю Вас прочтение правил не всегда помогает понять, они написаны видимо для тех кто может вирусы сам в своем компе найти и удалить, я не компетентен, но имею проблемму.
[B]Результат загрузки[/B]
Файл сохранён как080426_105809_2008-04-26_4813511166322.zipРазмер файла916946MD5aa1c5ee92d47e06de2afe603d2e19fc4[B]Файл закачан, спасибо![/B]
-
A0007063.dll, A0007064.dll, A0012715.dll, A0012716.dll, A0012717.dll, A0012718.dll, asycfil.dll, atmli.dll, cmcfg3.dll, corpo.dll -[B]Rootkit.Win32.Podnuha.bx
[/B]
GameHook.dll, lgscroll.dll
Вредоносный код в файлах не обнаружен.
Повторите логи.
-
[quote=Гриша;220485]A0007063.dll, A0007064.dll, A0012715.dll, A0012716.dll, A0012717.dll, A0012718.dll, asycfil.dll, atmli.dll, cmcfg3.dll, corpo.dll -[B]Rootkit.Win32.Podnuha.bx[/B]
GameHook.dll, lgscroll.dll
Вредоносный код в файлах не обнаружен.
Повторите логи.[/quote]
имеете ввиду avz4 , файл... стандартные скрипты...это?
а вы скрины которые я тут размещал видели? Вы узнали мой вирус? могу разместить ещё раз:(
[size="1"][color="#666686"][B][I]Добавлено через 20 минут[/I][/B][/color][/size]
[quote=doctor_corbon;220486]имеете ввиду avz4 , файл... выполнить скрипт...это?
а вы скрины которые я тут размещал видели? Вы узнали мой вирус? могу разместить ещё раз:([/quote]
это нужно было как код вводить??? то, что рубин указал?
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{7088DBF4-8ADF-4337-B286-BA1B4F9E7112}');
QuarantineFile('G:\WINDOWS\system32\cmcfg3.dll','');
QuarantineFile('G:\WINDOWS\system32\atmli.dll','');
QuarantineFile('G:\WINDOWS\system32\asycfil.dll','');
QuarantineFile('G:\WINDOWS\system32\corpo.dll','');
DeleteFile('G:\WINDOWS\system32\asycfil.dll');
DeleteFile('G:\WINDOWS\system32\atmli.dll');
DeleteFile('G:\WINDOWS\system32\cmcfg3.dll');
DeleteFile('G:\WINDOWS\system32\corpo.dll');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
-
Вложений: 1
-
Восстановление системы отключите - руткитов храните
-
[quote=rubin;220560]Восстановление системы отключите - руткитов храните[/quote]
отключил, что теперь?:(
-
[QUOTE=doctor_corbon;220568]отключил, что теперь?:([/QUOTE]а таперь повторите логи.
ПС: Насчет необходимости отключения системного восстановления написано в правилах.
-
Вложений: 1
-
[QUOTE=doctor_corbon;220587]готово[/QUOTE]
не-а, [I]не[/I] готово: 3 лога по правилам - в студию :)
-
[quote=Rene-gad;220639]не-а, [I]не[/I] готово: 3 лога по правилам - в студию :)[/quote]
:suicide2:
-
[QUOTE=doctor_corbon;220746]:suicide2:[/QUOTE]Скажите честно: какой Ваш родной язык? Мы найдем специалиста, который Вам правила переведет и все растолкует.
[QUOTE]я отсканировал диски и сохраняю лог, что не так?[/QUOTE]
Все не так: НЕ НУЖНО СКАНИРОВАТЬ НИКАКИХ ДИСКОВ
ВМЕСТО ЭТОГО:
[QUOTE]7. Отключите восстановление системы (Windows Me/XP). смотрите далее Приложение 1. [/QUOTE]- ПОЧЕМУ ЭТОТ ПУНКТ НЕ ВЫПОЛНИЛИ ДАЖЕ ПОСЛЕ НАПОМИНАНИЙ? >:(
[QUOTE]8. Запустите AVZ ***. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве [B]virusinfo_syscure.zip.[/B]
9. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.
10. Запустите AVZ***. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве [B]virusinfo_syscheck.zip.[/B]
11. Запустите HijackThis***. В появившимся бланке с пользовательском соглашением, нажмите на кнопку I Accept. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis здесь и в дальнейшем используйте его.
12. Нажмите на кнопку "Do a system scan and save a logfile".
13. Сохраните лог. По умолчанию лог сохраняется в папке программы с именем [B]hijackthis.log[/B][/QUOTE]
Файлы, выделеные жирным шрифтом, [URL="http://virusinfo.info/showthread.php?t=11022"]закачайте как тут описано[/URL]
Сорри, но
[QUOTE]Если Вы не понимаете, что Вас просят сделать, то в этом случае, Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете всё по-своему, не удивляйтесь тому, что Ваша тема может быть закрыт[/QUOTE]
-
Вложений: 3
[quote=Rene-gad;220754]Скажите честно: какой Ваш родной язык? Мы найдем специалиста, который Вам правила переведет и все растолкует.
Все не так: НЕ НУЖНО СКАНИРОВАТЬ НИКАКИХ ДИСКОВ
ВМЕСТО ЭТОГО:
- ПОЧЕМУ ЭТОТ ПУНКТ НЕ ВЫПОЛНИЛИ ДАЖЕ ПОСЛЕ НАПОМИНАНИЙ? >:(
Файлы, выделеные жирным шрифтом, [URL="http://virusinfo.info/showthread.php?t=11022"]закачайте как тут описано[/URL]
Сорри, но[/quote]
я не отказываюсь, а сбор указанной инфы это каторга, не смотря на то, что Вам кажется.. что правила упрощены до невозможности... они завалены терминами..которые не ведомы смертным...:?
вопщем как не тужился используя прогу HijackThis.. никакого
[B]I Accept... ни при запуске не в проге в глаза не видел... а при нажатии [/B]Do a system scan and save a logfile". возникает открывающийся моментально тхт файл кромен него ничего сохранить там невозможно.
опана при прикреплении появилась после точки приписка log.. могу принести камни для постройки мне памятника:P
-
в логах ничего зловредного ....
какие проблемы остались ?
-
[quote=V_Bond;220809]в логах ничего зловредного ....
какие проблемы остались ?[/quote]
больше не возникает в правом углу жёлтого восклицательного знака, но продолжает выбрасывать с некоторых форумов, после каждого написанного сообщения, в том числе с Вашего,на один из них я зайти могу раз на 7... пишет нет такого пользователя:( это началось с первого дня как подцепил вирус
-
[QUOTE=doctor_corbon;220875]продолжает выбрасывать с некоторых форумов[/QUOTE]Почистите куки (и все остальное тоже) ;): [url]http://virusinfo.info/showthread.php?t=10025[/url]
[QUOTE]сбор указанной инфы это каторга, не смотря на то, что Вам кажется.. [/QUOTE]
Нам уже ничего не кажется :): Если 95 из 100 пользователей в состоянии выполнить правила, то они написаны [B]понятным русским языком[/B]. Но мы открыты для дельных предложений. Если Вы знаете другие способы, заглянуть в душу удаленному на тысячи километров ПК - поделитесь с нами, не жадничайте ;), плиз.
-
попробую почистить :? букав в ссылке многа, постараюсь справиться самостоятельно:)
[size="1"][color="#666686"][B][I]Добавлено через 10 часов 9 минут[/I][/B][/color][/size]
[quote=Rene-gad;220928]Почистите куки (и все остальное тоже) ;): [URL]http://virusinfo.info/showthread.php?t=10025[/URL]
Нам уже ничего не кажется :): Если 95 из 100 пользователей в состоянии выполнить правила, то они написаны [B]понятным русским языком[/B]. Но мы открыты для дельных предложений. Если Вы знаете другие способы, заглянуть в душу удаленному на тысячи километров ПК - поделитесь с нами, не жадничайте ;), плиз.[/quote]
старые песни о главном :O
указанное в ссылке до пункта 7 сделал... всё, что находится ниже ... относится к высшей математике... включая необыкновенную ссылку на скачку программы где всё на англ. языке:( далее..термины термины..термины..
Есть описание удаления куков и прочего на русском языке? с тупым перечислением действий, без перечисления в терминах бесконечных возможностей и вариантов.
на данный момент я удалил Compress old files. Я продолжаю вылетать с форумов после написания сообщения всякий раз, и не могу войти на многие из них с пятого раза... пишет нет такого пользователя..после чего он благополучно обнаруживается, на рабочем компе таких идиотских проблемм нет, что это и как прекратить? :mail1:
-
[QUOTE=doctor_corbon;220931]Есть описание удаления куков и прочего на русском языке? [/QUOTE]Выберите опцию Clear All (крестик внизу слева поставить) и не мучайтесь.
[QUOTE]на данный момент я удалил Compress old files.[/QUOTE]
Это релевантно только тогда, когда Вы работаете с cleanmgr.
[QUOTE]Я продолжаю вылетать с форумов после написания сообщения всякий раз, и не могу войти на многие из них с пятого раза... пишет нет такого пользователя..[/QUOTE]
По поведению и подозреваю неправильные или устаревшие/недействитвльные куки. Или наоборот: куки заблокированы Вами и не устанавливаются вообще.
-
[quote=Rene-gad;221220]Выберите опцию Clear All (крестик внизу слева поставить) и не мучайтесь.
Это релевантно только тогда, когда Вы работаете с cleanmgr.
По поведению и подозреваю неправильные или устаревшие/недействитвльные куки. Или наоборот: куки заблокированы Вами и не устанавливаются вообще.[/quote]
Скажите пожаласта.. когда идет в Ваших словах речь о опции Clear All, это в куда и где это вообще находица? я говорил иронизируя .. запрашивая более простую схему удаления куков и не нужных шняг :(
о cleanmgr :140: не слышал ни о живом ни о мёртвом... есть ссылка я так понял эту штуку скачать, где скачать - это уже проблемма изза англ. язычного сайта.:shok:
так , что мне с этими куками и как делать? вымораживает очень сильно.:ireful3:
Раньше как то давно... кто-то мне сказал умный :umnik2:..и я удалил в експлорере.. в свойствах обозревателях куки..и было всё чудесно..сейчас это делал не помогает. Дайте ссылку :367:где написано подробная последователность операций.
Требуется ссылка для зомби :russian_ru:, не путать с самобучащимся искусственным интеллектом:gamer2:
-
[QUOTE=doctor_corbon;221236]
Требуется ссылка для зомби :[/QUOTE]
[url]http://virusinfo.info/showpost.php?p=220928&postcount=27[/url]
-
[quote=Rene-gad;221239][URL]http://virusinfo.info/showpost.php?p=220928&postcount=27[/URL][/quote]
вы очень плохо понимаете зомби! :( Винить Вас сложно, видимо они к Вам редко заходят.:(
начнём с момента, где начинаются у зомби сложности...:computer:
"После удаления этой записи можно вызвать Очистку диска через Пуск/Выполнить... , написать [B]cleanmgr[/B], надавить Ввод.
Интерфейс программы не требует особых пояснений. Интересная опция находится на закладке Дальнейшие опции.../Системное восстановление. Здесь можно удалить все старые пункты SystemRestore кроме самого последнего."
так вот после ввода в выполнить [B]cleanmgr [/B]появляются диски, которые можно выбирать, и очень знакомая прога...очистки дисков... возможно она просто кажется таковой... там есть ТРЕВОЖНЫЕ надписи..." очистить диски" .... где это??? - "Интересная опция находится на закладке Дальнейшие опции.../Системное восстановление. Здесь можно удалить все старые пункты SystemRestore кроме самого последнего." я[U] не вижу и не слышу :( также незнаю что это и как этим пользоваться.[/U]
...а потом идёт продолжение...без конкретики, где нужно додумать.. без обьяснений и развязки в духе фильмов Дэвида Линча с названием:
[B][U]Clearprog 1.5.0 Руководство по применению[/U][/B]
Прошу!:sorry: помогите мне:sorry:, помогите зомби:sorry:, обещаю другим зомби :russian_ru::russian_ru::russian_ru::russian_ru: :russian_ru: о том, что Вы мне помогли не говорить:pioneer:
-
Господа хелперы!, где вверху форума крупная надпись о том, что Вы оказываете помощь, ТОЛЬКО ПРОДВИНУТЫМ ПОЛЬЗОВАТЕЛЯМ?>:( Ничерта не ясно из этой инструкции воспользоваться ей возможности нет. Действительно у Вас нет слов?>:( считаете её совершенством своего творчества? если так то напоминает Советский автопром создавший и выпускающий жигули, не меняя конструкцию десятилетиями... тоже видимо считали своё произведение совершенством автопрома>:(
-
[QUOTE=doctor_corbon;221546]Господа хелперы!, где вверху форума крупная надпись о том, что Вы оказываете помощь, ТОЛЬКО ПРОДВИНУТЫМ ПОЛЬЗОВАТЕЛЯМ?[/QUOTE]Еще одно доказательство того, что некоторые не читают правила
[QUOTE][B]Если Вы не понимаете, что Вас просят сделать, то в этом случае, Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете всё по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта[/B][/QUOTE]
-
[quote=Rene-gad;221549]Еще одно доказательство того, что некоторые не читают правила[/quote]
понятно, тогда ответьте возможно на последний вопрос, куда делся троян или вирус который меня мучал, я предполагал, что когда предоставлял запрошеные данные это была диагностика? я ошибаюсь? куда исчез вирус? .. теперь появились новые глюки..
предполагалось, что удаление куков простая операция, я часто слышал о ней, может есть более простой вариант? Трудно поверить, что такое распространённое занятие как удаление куков расписывается на таком сложном понятном только продвинутым пользователем языке...
была бы возможность к комунибудь обратиться.. не распинался бы я тут уж поверьте, обратиться возможности нет в виду отдалённости !>:(
-
[QUOTE=doctor_corbon;221553]Трудно поверить, что такое распространённое занятие как удаление куков расписывается на таком сложном понятном только продвинутым пользователем языке...
[/QUOTE]Ну а гугл у Вас работает? [url]http://firebook.ru/admin/text/s03.html[/url] :pray:
-
[quote=Rene-gad;221569]Ну а гугл у Вас работает? [URL]http://firebook.ru/admin/text/s03.html[/URL] :pray:[/quote]
Извиняюсь за занудство, ознакомлюсь с Вашей ссылкой как только закончу работу. Хорошо понимаю, что Ваша помощь бесплатна, поэтому уже начал мучать тех поддержку NOD32, заплатив деньги за этот антивирус нужно было начать мучать именно их. Обещаю выморозить им мозг полностью.
Постараюсь у Вас, больше не флудить)
-
[quote=Rene-gad;221569]Ну а гугл у Вас работает? [URL]http://firebook.ru/admin/text/s03.html[/URL] :pray:[/quote]
спасибо, ссылкой воспользовался... действительно .. это то чиво мне нужно было;)
проблем больше нет, окромя...того что интернет эксплорер закрывается время от времени... при обновлении сраницы, а иногда и без обновлений..в том числе пока я писал Вам это сообщение..также вдруг взял и закрылса:? рекомендуйте пожаласта действие полезностное... если возможно на языке мне доступном :D
-
требуются все логи по новой? или просто подскажете где настройки поправить? :(
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]40[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] g:\\system volume information\\_restore{9afca09c-7163-4119-a3bc-68ee38f4bdf7}\\rp66\\a0007063.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\system volume information\\_restore{9afca09c-7163-4119-a3bc-68ee38f4bdf7}\\rp66\\a0007064.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\system volume information\\_restore{9afca09c-7163-4119-a3bc-68ee38f4bdf7}\\rp67\\a0012715.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\system volume information\\_restore{9afca09c-7163-4119-a3bc-68ee38f4bdf7}\\rp67\\a0012716.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\system volume information\\_restore{9afca09c-7163-4119-a3bc-68ee38f4bdf7}\\rp67\\a0012717.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\system volume information\\_restore{9afca09c-7163-4119-a3bc-68ee38f4bdf7}\\rp67\\a0012718.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\windows\\system32\\asycfil.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\windows\\system32\\atmli.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\windows\\system32\\cmcfg3.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[*] g:\\windows\\system32\\corpo.dll - [B]Rootkit.Win32.Podnuha.bx[/B] (DrWEB: Trojan.DownLoader.56883)[/LIST][/LIST]
Page generated in 0.01459 seconds with 10 queries