Не определяется Каспером с последними базами, дрвебом (cureIt), висит в автозагрузке в реестре в двух экземплярах.
Не определяется Каспером с последними базами, дрвебом (cureIt), висит в автозагрузке в реестре в двух экземплярах.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\adsmsextd.exe',''); QuarantineFile('C:\WINDOWS\svzip.exe',''); QuarantineFile('C:\WINDOWS\runsql.exe',''); DeleteFile('C:\WINDOWS\runsql.exe'); DeleteFile('C:\WINDOWS\svzip.exe'); DeleteFile('C:\WINDOWS\system32\adsmsextd.exe'); DeleteFile('IfxWlxEN.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
выполнено.
Последний раз редактировалось dim.bars; 05.12.2008 в 15:08.
Читайте правила как присылать запрошенный карантин, затем продолжим...
прошу прощения. Карантин выслан.
Из темы уберите файл...
выполнено
В логах чисто...
благодарю. Странно, что ни каспер ни дрвеб с последними базами его не увидели...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\runsql.exe - Trojan.Win32.Delf.gnb (DrWEB: Trojan.Click.1804
- c:\\windows\\svzip.exe - Trojan-Clicker.Win32.Delf.blu (DrWEB: Trojan.Click.1804
Уважаемый(ая) dim.bars, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.