-
Junior Member
- Вес репутации
- 57
Win32:Malware-gen
Добрый ночи!
WinXP SP3, Антивирус Аvast! Под админом.
Каждый раз после подключения к интенету avast! находит зараженные Win32:Malware-gen файлы в папках
C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\UAE994Y2 (2 файла jovana.exe. Лечить не удаётся - Аvast их удаляет).
и
C:\Documents and Settings\Admin\Local Settings\Temp (файлы вида ХХХ.exe, где ХХХ - любые цифры. Лечить не удаётся - Аvast их удаляет).
Проявления: Несанкционированная загрузка страницы http://ffyourview.com/business/compa...insurance.html, после чего происходит падение PPPoE интернет соединения.
Заранее спасибо.
Последний раз редактировалось vgi; 30.12.2009 в 01:11.
Причина: прикрепляю забытые логи
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-5459289976-2547664329-677377239-9323\nissan.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-5459289976-2547664329-677377239-9323\nissan.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-