Почистил утилитами DrWeb, Касперского, согласно указаниям, также removeit_pro.exe, каждый что то нашёл. Но и после остаётся надпись в систрее VIRUS ALERT! и рабочий стол в режиме "активного рабочего стола" красного цвета со знаком и надписью - "YOUR PRIVACY IS IN DANGER!" И этот знак сдвигается курсором как шторка и в свойствах показывает spacer.gif и путь C:/Windows/privasy_danger/images/spacer.gif Папка по этому пути присутствует содержит эти рисунки в папке images и index.html
При попытке запустить проводник кнопками Win+Е появляется окошко "Ограничения" с надписью - "Операция отменена в следствие действующих для компьютера ограничений . Обратитесь к системному администратору." В "Пуск`е" отсутствуют "Все программы, Панель управления, Мой компьютер и т.д. и т.п. "
Последний раз редактировалось pig; 20.01.2009 в 11:51.
Причина: убрал пустой карантин
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
не удаётся доработать с вложенными файлами в старом сообщении (говорит, что недостаточно прав или доступ ещё не активирован), дополняю здесь
P.S. не подключал интернет при сканировании этим скриптом в AVZ, т.к. там не фунциклирует модем...
Последний раз редактировалось An-irk; 20.01.2009 в 06:52.
При запуске скрипта после Выполнить - сообщение "Скрипт выполнен без ошибок", но, в окне AVZ противоположное сообщение:
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:WINDOWS\Resourses\SrvAlrt.dll)
При попытке получить карантин, аки virus.zip никакой информации нету.
Скрипт выполнил, промелькнула какая то ошибка, окно выполнения скрипта загораживала для просмотра...
После перезагруза gif заставка осталась а также и VIRUS ALERT!
исчезла gif заставка!!! и VIRUS ALERT! Но, извиняюсь за самодеятельность, я ожидая ответа, нажал на эту заставку и она началА ломится в инет по адресу что то там antivirus2009 и я вспомнил, что ранее отключал эти пункты в автозагрузке в msconfig. Естественно, вернул их обратно и потом уже выполнил скрипт ваш и скрипт выполнения сбора информации.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: