Добрый день!
Система WinXP
Антивирус KAV 7.0.0.125
В файле C:\Windows\system32\dmusi.dll находит вирус Trojan:Rootkit.Win32.Podnuha.ay.
Файл не переносится, не удаляется, не изменяется, даже не архивируется.
Все время пишет: отказано в доступе. диск переполнен, защищен или занят другм приложением.
Заранее благодарен.
Последний раз редактировалось andruxa; 17.04.2008 в 02:00.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполнил
В карантине 2 файла
c:\windows\system32\dmusi.dll
c:\windows\system32\drivers\squtyzqw.dat
Какой из них выслать, и если оба, то одним архивом или нет.
Спасибо.
Вы выслали файлы avz00001.ini и avz00002.ini, а файлы avz00001.dtа и avz00002.dtа есть? если да то нужны они тоже, загрузите их по ссылке вверху страницы. Ждём новых логов.
Не удиветильно, что касперский их блокировал C:\WINDOWS\system32\dmusi.dll - Rootkit.Win32.Podnuha.ay, C:\WINDOWS\system32\Drivers\squtyzqw.dat - Rootkit.Win32.Agent.aap
Я же Вас прошу уже какой раз сделать логи как вы делали впервый раз. Скриптом я пробовал их убить, теперь нужно посмотреть убиты или нет, но для этого нужны новые virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: