Не удаляется из системы утилитой Др.Веб и антивирной программой NOD (v.3)
Не удаляется из системы утилитой Др.Веб и антивирной программой NOD (v.3)
Последний раз редактировалось tigr62; 21.02.2009 в 10:41.
скачайте этот авз и в нем выполните скрипт ...
пришлите каарантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); QuarantineFile('ctlsys.dll',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\init.exe',''); QuarantineFile('WinCtrl32.dll',''); DeleteService('VIDEO'); QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys',''); QuarantineFile('c:\windows\system32\vmmreg32.dll',''); DeleteFile('c:\windows\system32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('WinCtrl32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\init.exe'); DeleteFile('ctlsys.dll'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Карантby отправил высылаю логи
Последний раз редактировалось tigr62; 21.02.2009 в 10:41.
пофиксите....
больше ничего плохогоКод:O20 - Winlogon Notify: ctlsys - C:\WINDOWS\ O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\video.sys - Trojan-PSW.Win32.Agent.lii (DrWEB: Trojan.Firestarter)
- c:\windows\system32\vmmreg32.dll - Trojan-Dropper.Win32.Agent.abph (DrWEB: Trojan.Firestarter)
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) tigr62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.