-
Junior Member
- Вес репутации
- 59
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните в АВЗ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\AdVantage\AdVantage.exe','');
BC_ImportAll;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
Загрузите карантин согласно приложения 3 правил.
-
Junior Member
- Вес репутации
- 59
Файл сохранён как 080401_120001_virus_47f26a11dd197.zip
Размер файла 1123717
MD5 1f2d08a9eaa8f98b4bbfbe77d6155ba0
Сорри, чтобы не вводить в заблуждение: файл amvo0.dll попал в архив со вчерашнего карантина. На данный момент такого файла в системе нет.
-
Н-да в карантине много всяко разно а нужного нет. AdVantage.exe - поищите при помщи АВЗ сервис--поиск файлов на диске и вышлите согласно приложения 2 правил.
-
Junior Member
- Вес репутации
- 59
К сожалению, поиском и AVZ, и Виндовым искомый экзэшник не найден.
Когда он устанавливается, мне известно - вместе с DAEMON Tools Pro версии 4.11.219.0 (и висит в трее, время от времени выскакивая в виде рекламной страницы в ИЕ). Без этого AdVantage.exe Дэмон Тулз не работает (расплата за дармовщинку )
Я его снесу и посмотрю на работу системы. В данный момент отображение скрытых файлов и папок работает корректно (после выполнения скрипта).
Благодарю.
-
Ну дак больше ничего и подозрительного не было.
Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.yoi (DrWEB: Trojan.PWS.Wsgame.3604)
-