Думаю, что это недобитые остатки. Скрипт придется дорабатывать.
Думаю, что это недобитые остатки. Скрипт придется дорабатывать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Это логи которые пишет хорер,в частности в них есть ссылка на интернет ресурс,видимо куда он это дело отправляет,я как-то давно ковырялся с этими логами,уж больно расшифровывать их сложно и муторно,просто удалите их,сами они опасности не предоставляют...
P.S.
PavelA:скрипт тут не доработаешь,логи пишутся с рандомными именами состоящие из цифр...
2Гриша а delete по маске c:\*.log нельзя применить, а ?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Они были обнаружены в %system32%. По маске удалить оттуда можно все логи, только зачем? Захватим и возможно нужные логи. И потом логи червя неопасные, просто мусор. Пользователь сам может его удалить.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Worm.Win32.AutoRun.dck (DrWEB: Win32.HLLW.Autoruner.86
- c:\\pagefile.pif - Virus.Win32.Xorer.ep (DrWEB: Win32.HLLP.Rox.14)
- c:\\windows\\system32\\com\\lsass.exe - Virus.Win32.Xorer.ep (DrWEB: Win32.HLLP.Rox.14)
- c:\\windows\\system32\\com\\smss.exe - Virus.Win32.Xorer.dt (DrWEB: Win32.HLLP.Rox)
- c:\\windows\\system32\\dnsq.dll - Virus.Win32.Xorer.ee (DrWEB: Win32.HLLP.Rox)
Уважаемый(ая) Влад Мистецкий, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.