-
Junior Member
- Вес репутации
- 61
Backdoor.Win32.Agent.aecj
Появилась троянская программа, которая при каждом удалении восстанавливалась, а антивирус сообщал об очередном успешном удалении. Поскольку описания процедуры удаления в нете не нашел, поделюсь опытом:
Файл заражен: servises.dll
Основной файл-источник: servises.exe (папка system32) - маскируется под services.exe
Процедура удаления:
Удаляем файл servises.dll с помощью касперского, он сообщает, что для завершения процесса требуется перезагрузка - выполняем. Запускаем Безопасный режим, вручную удаляем файл servises.exe
Перезагружаем компьютер, выполняем очистку системного реестра (любой программой), проверяем всю систему антивирусом.
ГОТОВО
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Главное не перепутать, servises.exe и системный сеть. Если системный удалить- "оцен плёхо будэт "
Поэтому полезный совет один: правила выполнить- зловредное удалим.
-