-
Junior Member
- Вес репутации
- 51
Словил IRC/SdBot и Win32/Injector.FYF
При загрузки системы и включении интернета Нод ловит:
27.04.2011 12:17:16 Защита в режиме реального времени файл C:\Documents and Settings\Ольга\Application Data\3.tmp IRC/SdBot троянская программа очищен удалением - изолирован OLGA\Ольга Событие произошло в файле модифицированном приложением: C:\WINDOWS\explorer.exe.
27.04.2011 12:17:14 Фильтр HTTP файл http://195.14.112.146/new2.exe IRC/SdBot троянская программа соединение прервано - изолирован OLGA\Ольга
27.04.2011 11:44:26 Фильтр HTTP файл http://195.14.112.145/new1.exe модифицированный Win32/Injector.FYF троянская программа соединение прервано - изолирован OLGA\Ольга
27.04.2011 11:22:35 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\ghdrive32.exe модифицированный Win32/Injector.FYF троянская программа очищен удалением - изолирован
помогите выгрузить их из системы.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Обновил винду, как вы по такой же проблеме сообщяли другому человеку, и сегодня антивирус обновился и выбил ету хрень.
Спасибо.
-
Сообщение от
thyrex
сделайте этот лог для проверки
-