Здравствуйте!
Помогите, пожалуйста, удалить трояна. Симантек с завидной периодичностью выводит сообщение об обнаружении DownLoader, но не удаляет его. Посмотрите, пожалуйста, логи!
Здравствуйте!
Помогите, пожалуйста, удалить трояна. Симантек с завидной периодичностью выводит сообщение об обнаружении DownLoader, но не удаляет его. Посмотрите, пожалуйста, логи!
Последний раз редактировалось ghostil; 20.06.2008 в 12:02.
Отключите антивирус!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\ntos.exe',''); DeleteFile('D:\WINDOWS\system32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=22794
Повторите логи.
сейчас сделаю! Спасибо!
Добавлено через 3 минуты
Ни одного файла в папке карантин не оказалось. Сейчас делаю новые логи.
Последний раз редактировалось ghostil; 13.05.2008 в 11:20. Причина: Добавлено
Вот новые логи!
Последний раз редактировалось ghostil; 20.06.2008 в 12:02.
Чисто,жалобы есть?
нет, жалоб нет, симантек больше не ругается!:-) Спасибо большое!
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Уважаемый(ая) ghostil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.