Высылаю файлы с другого зараженного компа.
Высылаю файлы с другого зараженного компа.
Последний раз редактировалось steklorez; 04.08.2008 в 12:24.
АВЗ самостоятельно удалила
Не говоря уже о врагах в Восстановлении системы.C:\WINDOWS\system32\SocksA.exe >>>>> Trojan.Win32.VB.atg успешно удален
C:\WINDOWS\system32\FileKan.exe >>>>> Trojan.Win32.VB.atg успешно удален
C:\WINDOWS\svchost.exe >>>>> Trojan.Win32.VB.atg успешно удален
C:\WINDOWS\Session.exe >>>>> Trojan.Win32.VB.atg успешно удален
C:\tel.xls.exe >>>>> Trojan.Win32.VB.atg успешно удален
C:\AUTORUN.INF >>>>> Virus.Win32.AutoRun.dq успешно удален
D:\tel.xls.exe >>>>> Trojan.Win32.VB.atg успешно удален
D:\AUTORUN.INF >>>>> Virus.Win32.AutoRun.dq успешно удален
Выполните в АВЗ
ПофикситеКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('SocksA.exe',''); DeleteFile('SocksA.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логи.Код:O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
Пофиксить не удалось, т.к. такой строки не было. Логи высылаю.
Последний раз редактировалось steklorez; 04.08.2008 в 12:24.
В логах чисто,жалобы есть?советую установить на компьютер Антивирус,а то очень часто будете у нас в гостях.
Уже установил! Благодарю за помощь!
Уважаемый(ая) steklorez, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.