ОК, понял. Постараюсь это сделать во вторник.
ОК, понял. Постараюсь это сделать во вторник.
Я прочитал внимательно тему и на основе Ваших логов написал скрипт.
Меня интересуют только эти два файла + то, что маскируется. В дальнейшем, это поможет не только Вам и другим.
Неопознанные и подозрительные файлы засылаются через другой механизм. Кстати, они тоже облегчат нам работу в дальнейшем.
С надеждой на сотрудничество с нами.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Файлы xosqzkn.exe и autorun.bat не найдены... Жду дальнейших инструкций...
Удалим:
Сделай логи с п.10.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('xosqzkn.exe'); DeleteFile('autorun.bat'); BC_ImportAll; BC_Activate; end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
После выполнения скрипта утилита написала, что для удаления этих файлов необходима перезагрузка.
Логи прикрепил...
Последний раз редактировалось graf_feoktistov; 25.01.2010 в 21:29.
Перезагрузка, к счастью, прошла успешно...
Ну что? Логи что-нибудь показали интересное?
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SysCleanAddFile('autorun.bat'); SysCleanAddFile('xosqzkn.exe'); ExecuteSysClean; RebootWindows(true); end.
Очистите временные папки и кеш браузера.
Сделайте новые логи.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Сделал всё, как Вы сказали.
Последний раз редактировалось graf_feoktistov; 25.01.2010 в 21:29.
Больше в логе нет ничего подозрительного.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Спасибо!![]()
Уважаемый(ая) graf_feoktistov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.