Можно и в обычном
Добавлено через 7 минут
Чисто, поздравляю![]()
Можно и в обычном
Добавлено через 7 минут
Чисто, поздравляю![]()
Последний раз редактировалось rubin; 20.11.2007 в 22:32. Причина: Добавлено
Спасибо большущее. Вы - мастера!!
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!
Удачи!
хотелосы бы взглянуть на этот файл...
выполните скрипт ...
пришлите карантин согласно приложения 3 правил...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('Uqc30.sys',''); QuarantineFile('\SystemRoot\system32\DRIVERS\Uqc30.sys',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Все выполнил, карантин прислал, но он, кажется, пустой.
Я после всех лечений, проверял систему NOD, и он удалил
C:\WINDOWS\system32\drivers\Hei37.sys - модифицированный Win32/Rootkit.Agent.HU троян
выполните скрипт...
еще один...Код:begin SearchRootkit(false, true); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Uqc30', 'Start'); RebootWindows(true); end.
выполните пункт 2 правил...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\Uqc30.sys',''); DeleteFile('C:\WINDOWS\system32\Drivers\Uqc30.sys'); BC_DeleteSvc('Uqc30'); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
пришлите карантин согласно приложения 3 правил....
повторите лог в SAFE MODE
Выполнил скрипты и выслал карантин. Он снова пустой.
Сейчас проверю ДОКТОРОМ ВЕБ и сделаю лог в безопасном режиме
Проверился Доктором ВЕБ. Полное сканирование. Удален один файл.
KB49102838.exe - C:\WINDOWS\system32 - Trojan.DownLoader.29490
Также посылаю лог в сейф мод.
то что хотели убить,убили, в логах ничего зловредного не просматривается.
Еще раз спасибо. Закачал архивы для базы безопасных файлов.
Последний раз редактировалось zmirno; 21.11.2007 в 11:43.
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 24
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) zmirno, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.