-
Junior Member
- Вес репутации
- 59
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Виртуалку мы лечить не будем,а вот образец на анализ возьмем.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Vkontakte\svc.exe','');
BC_ImportQuarantineList;
BC_QrSvc('AntiDurov ');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=23001
И еще если можно ссылку на картинку скиньте мне в PM
-
-
Junior Member
- Вес репутации
- 59
Файл сохранён как 080517_090244_deti_482ee58486b76.zip
Размер файла 53556
MD5 838bd8e23b1ee295ada1a1c9855362a8
-
deti.scr-Worm.Win32.Rovud.c
Еще нужен карантин после скрипта
-
-
Junior Member
- Вес репутации
- 59
простите, сегодня вечером сделаю на вирт. машине, я просто dr.web'ом снес уже
Последний раз редактировалось Carbon; 18.05.2008 в 11:04.
-
Касперский его тоже знаетсейчас проверю ловит ли его KIS 2009 без синатуры
-
-
Junior Member
- Вес репутации
- 59
Сообщение от
Гриша
Касперский его тоже знает
сейчас проверю ловит ли его KIS 2009 без синатуры
я Касперским 5 смотрел
Последний раз редактировалось Carbon; 18.05.2008 в 11:03.
Причина: Добавлено
-
Для KIS 2009 это игрушка
-
-
Junior Member
- Вес репутации
- 59
Сообщение от
Гриша
Для KIS 2009 это игрушка
Жуть
-
Если интересны результаты welcome to PM
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- \\ауаоцпуаол\\deti.scr - Net-Worm.Win32.Rovud.c (DrWEB: Win32.HLLW.AntiDurov.2)
-