Здравствуйте!
Собственно сабж.
Windows 7 x64
процесс запускается 32битный
Здравствуйте!
Собственно сабж.
Windows 7 x64
процесс запускается 32битный
Последний раз редактировалось XTracer; 20.04.2011 в 13:58.
Здравствуйте.
Скачайте свежую версию AVZ:
http://z-oleg.com/avz4.zip
Обновите базы AVZ.
Если базы не обновляются через меню Файл, скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Сделайте лог AVZ заново и приложите.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Вот
прошу обратить внимание на это:
это Trojan-Clicker.VBS.Agent.ck, я прав?
Последний раз редактировалось XTracer; 20.04.2011 в 15:05.
У вас есть проблемы со скачиванием новой версии?Протокол антивирусной утилиты AVZ версии 4.32
Выполните скрипт в AVZ:
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".Код:begin QuarantineFile('C:\Windows\system32\explorer.exe',''); QuarantineFile('C:\Windows\wscript32.exe',''); ExecuteWizard('TSW', 2, 2, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
C:\Windows\wscript32.exe удалил вручную, из реестра тоже.
проблема исчезла. карантин проводника выслал на всякий случай.(110421_030722_quarantine_4daf9f6a4d680.zip )
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
нет, я все через shift+del удаляю.
после удаления подумал что я мог бы дизассемблировать ехе'шник, чтобы узнать его функцию, но теперь его нет =)
Добавлено через 1 минуту
блин, вирус был в кряке проги UndeletePlus. Щас вышлю карантином wscript32.exe.
Добавлено через 3 минуты
не получилось запихать в карантин, вот архив с паролем virus http://dl.dropbox.com/u/15117340/wscript32.rar
Дизассемблинг:
http://dl.dropbox.com/u/15117340/Screenshot-188.jpg
Если интересно, вот расшифрованный скрипт вируса: http://dl.dropbox.com/u/15117340/reversed.txt
Думает есть смысл жаловаться на них в отдел К?
Последний раз редактировалось XTracer; 21.04.2011 в 19:48. Причина: Добавлено
Ссылку сделайте неактивной.
Trojan.DownLoader2.25433 (DrWeb)
http://www.virustotal.com/file-scan/...2fd-1303370265
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) XTracer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.