вот логи
вот логи
Последний раз редактировалось mak83; 14.02.2009 в 15:30.
Выполните скриптЗагрузите карантин согласно приложению №3 правил. Повторите логи.Код:begin ExecuteAVUpdate; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('G:\Recycled.exe',''); QuarantineFile('G:\autorun.inf',''); QuarantineFile('c:\windows\system32\xp-97e9dc69.exe',''); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\E_4\*.*',''); DeleteFileMask('C:\DOCUME~1\User\LOCALS~1\Temp\','*.*', true); DeleteFile('c:\windows\system32\xp-97e9dc69.exe'); DeleteFile('G:\autorun.inf'); DeleteFile('G:\Recycled.exe'); BC_ImportALL; BC_Activate; ExecuteSysClean; ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RebootWindows(false); end.
скрипт запустил карантин выслал
Повторите логи...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 62
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\user\locals~1\temp\e_4\eapi.fne - Trojan.Win32.Agent.alyt
- c:\docume~1\user\locals~1\temp\e_4\internet.fne - Trojan.Win32.BHO.hyg
- c:\windows\system32\xp-97e9dc69.exe - Trojan-Downloader.Win32.VB.gpm (DrWEB: Trojan.CookSpy.1)
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp473\a0295502.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp474\a0295589.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp475\a0295742.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp476\a0295777.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp477\a0295788.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp477\a0295817.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp477\a0295845.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp477\a0296894.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp477\a0297928.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp478\a0298953.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp479\a0298962.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp480\a0299021.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp480\a0299047.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp480\a0300085.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp481\a0300174.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp481\a0301086.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp481\a0302136.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp481\a0302188.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp481\a0302246.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp481\a0302306.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp482\a0302324.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp482\a0302401.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp485\a0305674.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp485\a0305690.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp485\a0305709.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp485\a0305719.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp486\a0305725.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp486\a0305737.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp486\a0305749.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp486\a0305770.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp486\a0305787.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp487\a0305819.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp487\a0305841.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp488\a0305882.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp488\a0305939.cmd - Packed.Win32.Krap.b
- d:\system volume information\_restore{a55a8f8b-318b-4e8d-811e-85dd3e2d906a}\rp490\a0307098.cmd - Packed.Win32.Krap.b
- g:\autorun.inf - Trojan-Downloader.Win32.VB.eql (DrWEB: Win32.HLLW.Autoruner.3257)
- g:\recycled.exe - Trojan-Downloader.Win32.VB.gpm (DrWEB: Trojan.CookSpy.1)
Уважаемый(ая) mak83, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.