Не удалось распознать вирус,но есть подозрения,что траффик уходит необоснованно!
Не удалось распознать вирус,но есть подозрения,что траффик уходит необоснованно!
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('gpvhhh.exe',''); QuarantineFile('c:\windows\system32\rwd.exe',''); DeleteFile('c:\windows\system32\rwd.exe'); DeleteFile('gpvhhh.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Выполнил,выслал карантин,кажется зверь остался,только после скрипта и перезагрузки поменял имя файла.Восстановление отключено.Логи прилагаются!
В логах чисто...
АВЗ все же подозревает РутКит(
ничего авз не подозревает .... то что Вы прочитали относится к эмулятору дисков
Уважаемый(ая) Jekon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.