нет,спасибо вам большое,тему можно закрывать
Добавлено через 11 часов 39 минут
опять чудеса. После проверки Сure It,обнаружил трояны e:\windows\system32\wisdstr.exe TROJAN FAKEALERT.4736 e:\windows|system32\dllcache\beep.sys TROJAN NTROOTKIT.3206 e:\windows\system32\dllcache\ntfs/sys BACKDOOR.BULKNET.404
Последний раз редактировалось dabelomor; 12.08.2009 в 10:03. Причина: Добавлено
файлы заменил через консоль,отправляю логи
Логи делали при работающем CureIt?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
нет
- Выполните скрипт
Пришлите карантин по правилам.Код:begin QuarantineFile('%temp%\RarSFX0\c2k88.exe',''); end.
выполнил скрипт,папка карантина пуста,отсылать ничего.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFileMask('%temp%','*.*', true); SetAVZPMStatus(True); RebootWindows(true); end.
Сделайте новые логи по п. 2, и -если удастся 3 - Диагностики.
новые логи
Ничего подозрительного.
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
да уже ничего,просто наверное когда cureit сканировал,он и полечил эти файлы,спасибо вам огромное
Выполнить скрипт
Компьютер перезагрузится.Код:begin SetAVZPMStatus(False); ExecuteStdScr(6); RebootWindows(true); end.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 52
- В ходе лечения обнаружены вредоносные программы:
- e:\program files\homeantivirus2010\avengn.dll - Trojan.Win32.FraudPack.qas ( DrWEB: Trojan.Fakealert.4709, AVAST4: Win32:Fraudo [Trj] )
- e:\program files\homeantivirus2010\homeantivirus2010.exe - Trojan.Win32.FraudPack.pwx ( DrWEB: Trojan.Fakealert.4708, BitDefender: Gen:Trojan.Heur.Iq1@vXugZaeix, NOD32: Win32/Adware.XPSecurityCenter application, AVAST4: Win32:Fraudo [Trj] )
- e:\windows\braviax.exe - Trojan-Downloader.Win32.FraudLoad.fet ( DrWEB: Trojan.Fakealert.4774, AVAST4: Win32:MalOb-N [Cryp] )
- e:\windows\system32\braviax.exe - Trojan-Downloader.Win32.FraudLoad.fet ( DrWEB: Trojan.Fakealert.4774, AVAST4: Win32:MalOb-N [Cryp] )
- e:\windows\system32\cru629.dat - Backdoor.Win32.Small.ejx ( DrWEB: Trojan.Proxy.1739, BitDefender: Trojan.Generic.343897, NOD32: Win32/Small.EJX trojan, AVAST4: Win32:Trojan-gen {Other} )
- e:\windows\system32\drivers\beep.sys - Backdoor.Win32.UltimateDefender.igv ( DrWEB: Trojan.NtRootKit.3206, BitDefender: Generic.Malware.P!.0C4F928D, AVAST4: Win32:FakeAV-NO [Rtk] )
- e:\windows\system32\drivers\ntfs.sys - Virus.Win32.Protector.c ( DrWEB: BackDoor.Bulknet.404, BitDefender: Gen:Rootkit.Heur.LmW@fe8y@Lh, NOD32: Win32/Wigon.LV trojan, AVAST4: Win32:Cutwail-Y [Trj] )
Уважаемый(ая) dabelomor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.