Вирус(ы) появляются снова после удаления + компьютер работает медленно.
Вирус(ы) появляются снова после удаления + компьютер работает медленно.
Последний раз редактировалось compik; 23.03.2009 в 02:03.
Выполните скрипт в AVZЗагрузите карантин согласно приложению №3 правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\ieudinit.exe',''); QuarantineFile('c:\windows\system32\vhosts.exe',''); DeleteFile('c:\windows\system32\vhosts.exe'); BC_ImportALL; BC_DeleteSvc('msupdate'); BC_Activate; ExecuteSysClean; RebootWindows(true); end.
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".
Повторите логи.
Павторные логи.
Последний раз редактировалось compik; 23.03.2009 в 02:03.
Где карантин?
Добавлено через 21 минуту
В принципе логи хорошие, только нужно дождаться результатов анализа одного файла.
Последний раз редактировалось Макcим; 04.03.2008 в 15:16. Причина: Добавлено
Спасибо.
- - -
И еще вот такой вопрос.
После проверки стали видны расширения файлов (".txt" ".gif" ..), как можно востоновить ?
Последний раз редактировалось compik; 23.03.2009 в 02:07.
Сервис - Свойства папки - Вид - Скрывать расширения для зарегистрированных типов файлов
Галку поставьте, ОК
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\vhosts.exe - Trojan-Downloader.Win32.Agent.itm (DrWEB: BackDoor.Dax)
Уважаемый(ая) compik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.