-
Junior Member
- Вес репутации
- 61
когда проверял в безопасном режиме AVPTool нашлось 3 трояна и все они были в папке AVZ, когда пытался проверить при отключенном интернете, и выгруженном антивирусе комп опять завис, не пойму что делать,
Добавлено через 1 час 59 минут
nod32 нашёл Win32/Rootkit.Small.XU
Последний раз редактировалось bor32; 09.05.2009 в 23:37.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 61
-
еще такой лог сделайте http://www.gmer.net/
-
-
Junior Member
- Вес репутации
- 61
сделал ни чего не обнаружено
-
-
-
Junior Member
- Вес репутации
- 61
-
Junior Member
- Вес репутации
- 61
вот скрипты, когда делаю пункт "Cкрипт лечения/карантина и сбора информации для раздкла "Помогите!" virusinfo.info" комп зависает
-
Давайте попробуем еще так: AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('ax9xq27s.SYS','');
QuarantineFile('anlee8wu.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\ax9xq27s.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\anlee8wu.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\vdmzmjg5.sys','');
QuarantineFile('C:\Program Files\MediaCoder Audio Edition\SysInfo.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
QuarantineFile('C:\WINDOWS\System32\atkdisp.dll','');
QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll','');
BC_QrSvc('ax9xq27s');
BC_QrSvc('anlee8wu');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Если в карантин что-то попадет - прислать согласно приложения 3 правил .
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
The worst foe lies within the self...
-
-
Junior Member
- Вес репутации
- 61
карантин загружен
Файл сохранён как 090511_123853_virus_4a07e41d4ebd7.zip
Размер файла 417752
MD5 3c021b09ac6e58d9d27648765e58ff6e
-
-
-
Junior Member
- Вес репутации
- 61
-
-
-
Junior Member
- Вес репутации
- 61
как можно отвечать чисто если даже логи не смотрели?
-
Информация о просмотрах может не обновляться в течении часа
The worst foe lies within the self...
-
-
Junior Member
- Вес репутации
- 61
понятно, извеняюсь за наезд
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\oembios.exe - Trojan-Spy.Win32.Zbot.ria ( DrWEB: Trojan.PWS.Panda.4 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-