-
AVZ нашла какой-то AdvWare.Win32
Код:
Сканирование дисков
C:\Documents and Settings\Мария\Application Data\ezpinst.exe >>> подозрение на AdvWare.Win32.Vapsup.azv ( 004CEB4A 08CD5FC5 001ED8A3 0020858C 81920)
C:\MSWorks\PFiles\MSWorks\wkplmstp.exe >>> подозрение на AdvWare.Win32.Vapsup.azv ( 006B1C8D 08CD5FC5 001FC738 00171B97 81920)
C:\Program Files\Microsoft Works\wkplmstp.exe >>> подозрение на AdvWare.Win32.Vapsup.azv ( 006B1C8D 08CD5FC5 001FC738 00171B97 81920)
C:\recover\MSWorks\PFiles\MSWorks\wkplmstp.exe >>> подозрение на AdvWare.Win32.Vapsup.azv ( 006B1C8D 08CD5FC5 001FC738 00171B97 81920)
C:\recover\Program Files\Microsoft Works\wkplmstp.exe >>> подозрение на AdvWare.Win32.Vapsup.azv ( 006B1C8D 08CD5FC5 001FC738 00171B97 81920)
C:\System Volume Information\_restore{7B7B0E5C-9952-4FB1-84DD-90E6BFDAAC63}\RP30\A0010217.exe >>> подозрение на AdvWare.Win32.Vapsup.azv ( 004CEB4A 08CD5FC5 001ED8A3 0020858C 81920)
CureLt промолчал, Панда тоже Признаков активного заражения не наблюдается вроде...
Необходимые логи в аттаче
P.S. На всякий случай выслала карантин, созданный AVZ
Файл сохранён как 080215_110304_virusinfo_cure_47b5c5c818b81.zip
Последний раз редактировалось Мяу; 11.08.2008 в 11:54.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
"Пофиксите" в HijackThis
Код:
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
Загрузите карантин согласно приложению №3 правил.
-
-
-
"не ошибается тот, кто ничего не делает "
карантин дошёл успешно .это было только подозрение, части кода похожи на малварю. Ждём ответа от вирлаба, приходите завтра
-
-
Ответ от вирлаба уже пришёл - всё чисто.
-
Значит, можно спать спокойно?
Всем пасиба за помощь
-
Пожалуйта. Обращайтесь если что. И спать можно спокойно (если ни кто не мешает и сон крепкий и здоровый).
-
Можно...главное не раслабляться
Microsoft Most Valuable Professional in Consumer Security
-