сорри, кто-нибудь сталкивался с вирусом, который "поедает" музыку в mp3 формате?
сорри, кто-нибудь сталкивался с вирусом, который "поедает" музыку в mp3 формате?
Был у нас такой клиент - да, музыку у него вирус съел.
Лечится не захотел, стал материться, поэтому тему прикрыли.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
отправляю отчеты, надеюсь все правильно сделала
Для начала в AVZ Файл -- восст системы -- п.11,6 -- Выполнить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
сделала)
Добавлено через 1 час 56 минут
что дальше то?
Последний раз редактировалось СНЕЖНОЕ_ЛЕТО; 04.07.2007 в 15:39. Причина: Добавлено сообщение
Загрузить карантин. Ссылка вверху.
Добавлено через 19 минут
W32/Nopir-B copies itself to <Program Files>\Projects Visual Studio.NET\Nctrup.exe, <Program Files>\Restore\<random name>.exe, <Program Files>\eMule\Incoming\AnyDVD 5.1.0.1 Crack+Keygen By Razor.exe
Давай-ка поищем: C:\Program Files\Projects Visual Studio.NET\Nctrup.exe
и c:\Program Files\Restore\<random name>.exe
Выполнить скрипт в AVZ:
Загрузить карантин.Код:begin QuarantineFile('C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe',''); end.
Последний раз редактировалось PavelA; 04.07.2007 в 16:01. Причина: Добавлено сообщение
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
отправила карантин
В сообщении №7 есть скрипт. Его тоже нужно выполнить.
Ищем через AVZ на всех дисках: Recycled\ctfmon.exe
Найдется, добавить в карантин (есть такая кнопочка), а потом прислать
карантин
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
скрипт выполнила, пишет про ошибку...
Лучше поищите этот файлик.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Trojan.Win32.VB.aqt (DrWEB: Win32.HLLW.Autoruner.274)
- d:\\autorun.inf - Trojan.Win32.VB.aqt (DrWEB: Win32.HLLW.Autoruner.274)
Уважаемый(ая) СНЕЖНОЕ_ЛЕТО, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.