Avast при каждой загрузке системы следущее : файл DefLib.sys заражен вирусом Win32:Agent-OWW. Удаление не помагает, что мне делать.
Avast при каждой загрузке системы следущее : файл DefLib.sys заражен вирусом Win32:Agent-OWW. Удаление не помагает, что мне делать.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL',''); QuarantineFile('c:\program files\commfort\commfort.exe',''); QuarantineFile('C:\Temp\Dat45.tmp',''); QuarantineFile('c:\temp\winlogon.exe',''); DeleteFile('c:\temp\winlogon.exe'); DeleteFile('C:\Temp\Dat45.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Странно, но после скрипта аваст молчит...
Что ж странного - пару вредоносов уже удалили.
I am not young enough to know everything...
c:\temp\winlogon.exe Trojan.Win32.Vaklik.pf
C:\WINDOWS\system32\H@tKeysH@@k.DLL - Tool.Hatkeys ( нужно это ? )
winlogon.exe это вроде для окна приветствия, про второе ничего не могу сказать...
их удалить нужно?
я вас справшивал о C:\WINDOWS\system32\H@tKeysH@@k.DLL ... если вам это ни о чем не говорит ...
выполните скрипт ...
повторите логи ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL '); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
пожалуйста...
в логах ничего подозрительного ...
Чтож, и проблема исчезла... Спасибо большое. Буду Вас рекомендовать.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\temp\\winlogon.exe - Worm.Win32.Gadja.ar (DrWEB: Trojan.Packed.147)
Уважаемый(ая) zod1ac, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.