-
Junior Member
- Вес репутации
- 62
win32/autorun.ks
Система Windows XP Pro SP2
Выглядит все следующим образом:
1.На флешке создается скрытый файл autorun.inf и скрытый каталог RECYCLE, в котором скрытый файл service.exe (размер 0 байт) Nod32 и cureit идентифицируют его как win32/autorun.ks но не лечат не в озу не на винте ничего не видят.
Последний раз редактировалось romchyk; 30.03.2010 в 18:08.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполнить:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32:svchost.exe:$DATA','');
QuarantineFile('C:\WINDOWS\system32:svchost.exe','');
DelCLSID('0D0E2092-26AA-197F-AD04-42AAB7AA4C5F');
DeleteFile('C:\WINDOWS\system32:svchost.exe');
DeleteFile('C:\WINDOWS\system32:svchost.exe:$DATA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Загрузить карантин по Правилам.
Сделать новые логи
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 62
Новые логи. Вроде от вируса избавился
Последний раз редактировалось romchyk; 30.03.2010 в 18:08.
-
Карантин прислали?
При создании логов флешка была подключена?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 62
карантин прислал. Флешка была подключена.
-
Нам ничего не досталось, карантин пуст.
Будем считать, что вылечились.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 62