-
Junior Member
- Вес репутации
- 59
Комп заразился после флешки Worm.Win32.AutoRun
AVZ выдал следующее:
C:\WINDOWS.0\system32\system.exe >>> подозрение на Worm.Win32.AutoRun.cbm ( 003B94F0 09EBFD53 00024F18 00490EE8 233472)
Файл успешно помещен в карантин (C:\WINDOWS.0\system32\system.exe)
C:\WINDOWS.0\userinit.exe >>> подозрение на Worm.Win32.AutoRun.cbm ( 003B94F0 09EBFD53 00024F18 00490EE8 233472)
Последний раз редактировалось AleXPander; 21.12.2008 в 20:50.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.0\userinit.exe','');
QuarantineFile('C:\WINDOWS.0\system32\system.exe','');
DeleteFile('C:\WINDOWS.0\system32\system.exe');
DeleteFile('C:\WINDOWS.0\userinit.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 59
карантин отослал, логи повторил
Последний раз редактировалось AleXPander; 18.05.2009 в 17:33.
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows.0\\system32\\system.exe - Worm.Win32.AutoRun.cbm (DrWEB: Win32.HLLW.Autoruner.1083)
- c:\\windows.0\\userinit.exe - Worm.Win32.AutoRun.cbm (DrWEB: Win32.HLLW.Autoruner.1083)
-