R:\media.exe TR/Agent.3584.178
выполните скрипт ...
повторите логи ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('R:\autorun.inf'); DeleteFile('R:\media.exe'); DeleteFile('C:\WINNT\msiutil.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
И еще R:\ - это что, флешка? Если да, то выполняйте скрипт от V_Bond при подключенной флешке.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Нет. R это сетевой диск
Сделал новые логи
авз - сервис - актив сетап - удалите C:\WINNT\msiutil.exe
насчет R:\ у вас нет прав на этот диск ... обращайтесь к админу ...
Сделал.
Насчет диска, то черт с ним. Там есть папки как с полным доступом, так и закрытыми вовсе. Так и задуманно.
Значит все? Наконец-то?![]()
у вас все .... но зараза будет лезть из сети ...
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 24
- В ходе лечения обнаружены вредоносные программы:
- c:\\autoex.dll - not-a-virus:AdWare.Win32.BHO.ajq (DrWEB: Trojan.DownLoader.5975
- c:\\documents and settings\\all users\\документы\\settings\\partnership.dll - Trojan-Proxy.Win32.Xorpix.ds (DrWEB: Trojan.Proxy.3093)
- c:\\documents and settings\\default user\\cftmon.exe - Worm.Win32.Socks.au (DrWEB: Trojan.DownLoader.56630)
- c:\\documents and settings\\emitichkina.campus.001\\cftmon.exe - Worm.Win32.Socks.au (DrWEB: Trojan.DownLoader.56630)
- c:\\documents and settings\\администратор\\cftmon.exe - Worm.Win32.Socks.au (DrWEB: Trojan.DownLoader.56630)
- c:\\winnt\\aromis.exe - Email-Worm.Win32.Zhelatin.ww (DrWEB: Trojan.Packed.426)
- c:\\winnt\\msiutil.exe - Trojan-Dropper.Win32.Agent.qik (DrWEB: Trojan.Msiutil)
- c:\\winnt\\system32\\drivers\\spools.exe - Worm.Win32.Socks.au (DrWEB: Trojan.DownLoader.56630)
- c:\\winnt\\system32\\msdvdr.pif - Backdoor.Win32.HacDef.torf (DrWEB: BackDoor.HackDef.526)
- c:\\winnt\\system32\\wjcstd32.dll - Trojan.Win32.BHO.bgf (DrWEB: Trojan.Mocalfost.37)
- c:\\winnt\\system32\\wlctrl32.dll - Trojan-Downloader.Win32.Mutant.ci (DrWEB: Trojan.DownLoader.54123)
- c:\\winnt\\system32\\yofv232.exe - Trojan.Win32.BHO.bgf (DrWEB: Trojan.Mocalfost.36)
- r:\\media.exe - Worm.Win32.Tiny.b (DrWEB: Win32.HLLW.Autoruner.1786)
Уважаемый(ая) Reef, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.