На флешки копирует два файла для автостарта. Нод на другом компе определяет его как Tifaut.C. Проверка установленым вебом не чистит. Помогите убрать
На флешки копирует два файла для автостарта. Нод на другом компе определяет его как Tifaut.C. Проверка установленым вебом не чистит. Помогите убрать
Последний раз редактировалось Сергей Ю.; 08.12.2009 в 12:27.
Отключите восстановление системы!
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\gemstrmw.exe',''); QuarantineFile('reset5c.dll',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\Documents and Settings\Нана\ie_updates3r.exe',''); DeleteFile('C:\Documents and Settings\Нана\ie_updates3r.exe'); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('reset5c.dll'); BC_DeleteSvc('Google Online Services'); BC_Importall; ExecuteRepair(16); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=51371
Повторите логи.
Radmin устанавливали сами?
РАдмин мой. Его не трогаем.
Последний раз редактировалось Сергей Ю.; 08.12.2009 в 12:27.
Что с проблемами?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Сергей Ю., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.