-
Junior Member
- Вес репутации
- 59
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\dmload.sys','');
QuarantineFile('E:\Fxdrv.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22097 ).
Можете скопирвать ил лога CureIt! строчку, где он обнаружил руткит?
-
-
Junior Member
- Вес репутации
- 59
В последний раз CureIt выдал:
C:\WINDOWS\system32\GUQIM0.syz
название файла каждый раз новое
Сейчас разберусь как делать скрипт и все пришлю :-)
Добавлено через 23 минуты
Готово...
Не знаю насколько существенно, но после успешного выполнения скрипта комп наотрез отказался перезагружаться, даже нажатие на кнопку выключения не помогло - пришлось обесточивать...
Последний раз редактировалось Mary; 26.04.2008 в 15:36.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
-