перепробовал все что можно но ни чего не помогает=(
Вложение 169925
Вложение 169926
Вложение 169927
перепробовал все что можно но ни чего не помогает=(
Вложение 169925
Вложение 169926
Вложение 169927
1. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\SETUP\DATA\June.exe',''); DeleteFile('C:\SETUP\DATA\June.exe'); DeleteFileMask('C:\SETUP\DATA\','*.*',true); DeleteDirectory('C:\SETUP\DATA\'); DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-34KC2A3453431}'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
2. Пофиксите в HJT:
Сделайте новые логиКод:R3 - URLSearchHook: (no name) - - (no file)
я немного не допонял что именно нужно сделать в пункте 2? и как сделать новые логи?
а вот сам карантин
Последний раз редактировалось Rene-gad; 18.10.2009 в 20:08. Причина: quarantine removed
Новые логи = заново выполнить правила.
Для отправки файлов карантина следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\setup\data\june.exe - Trojan-Dropper.Win32.Small.dkc ( DrWEB: Trojan.MulDrop.31882, BitDefender: Trojan.Generic.2060025, NOD32: Win32/AutoRun.Agent.OL worm, AVAST4: Win32:PoisonIvy-IP [Trj] )
Уважаемый(ая) Владимир М, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.