-
Junior Member
- Вес репутации
- 61
Вагон и маленькая тележка вирусов...
И снова добрый день!
Это другой ПК. CureIT нашёл штук 10 разных троянов.
AVZ от него отстал ненамного...
Посмотрите, пожалуйста, логи и дайте рекомендации по лечению.
PS на момент сканирования AVZ антивируса не было (до этого стоял NOD32). Сейчас тоже NOD32 стоит.
SP3 тоже не стоит, вот сейчас пробую скачать и установить...
Последний раз редактировалось Grower; 17.11.2008 в 19:48.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\spools.exe','');
QuarantineFile('netprp.dll','');
QuarantineFile('C:\WINDOWS\winlogon.exe','');
QuarantineFile('C:\DOCUME~1\1\LOCALS~1\Temp\1\svchost.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\dwshd.sys');
DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\1\svchost.exe');
DeleteFile('C:\WINDOWS\winlogon.exe');
DeleteFile('netprp.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\spools.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 61
Карантин закачал:
-------------------
Файл сохранён как 081025_041037_virus_4902e28da564a.zip
Размер файла 580320
MD5 7ac8c1fb8d2f57bf680c18385973cc81
-------------------
Новые логи прилагаю...
Спасибо за помощь!
Последний раз редактировалось Grower; 17.11.2008 в 19:48.
-
-