Вирус вернулся через несколько часов [Trojan.Win32.Jorik.IRCbot.wdk, HEUR:Trojan.Win32.Generic
]
http://virusinfo.info/showthread.php...535#post974535
как говорится-хорошего по немножку)
после лечения, в течении часов эдак 5 заметил в диспетчере всё тот же mspaint.exe, yndrive32, и какой-то ещё екзешник с цифрами, всё так же грузили процессор
всё так же мспейнт после отключения вновь появляется
не может ли быть моя ошибка в том что я удалил папку с avz\rsit\hijackthis и карантином, после лечения?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) T1ara, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
QuarantineFile('C:\Documents and Settings\Rami\Application Data\251.exe','detected by rsit');
QuarantineFile('C:\Documents and Settings\Rami\Application Data\250.exe','detected by rsit');
QuarantineFile('C:\Documents and Settings\Rami\Application Data\24F.exe','detected by rsit');
QuarantineFile('C:\Documents and Settings\Rami\Application Data\24E.exe','detected by rsit');
DeleteFile('C:\Documents and Settings\Rami\Application Data\251.exe');
DeleteFile('C:\Documents and Settings\Rami\Application Data\250.exe');
DeleteFile('C:\Documents and Settings\Rami\Application Data\24F.exe');
DeleteFile('C:\Documents and Settings\Rami\Application Data\24E.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: