Проблема в том, что на любой открытый файл или папку в корне диска создается ярлык. Симантек ничего не обнаружил. Правила выполнил.
Проблема в том, что на любой открытый файл или папку в корне диска создается ярлык. Симантек ничего не обнаружил. Правила выполнил.
Выполнить:
Загрузить карнтин по http://virusinfo.info/upload_virus.php?tid=38361Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('R:\autorun.inf',''); QuarantineFile('I:\autorun.inf',''); QuarantineFile('E:\INSTALL4\INS3DT.EXE',''); DeleteFile('I:\autorun.inf'); DeleteFile('R:\autorun.inf'); DeleteFile('E:\INSTALL4\INS3DT.EXE'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделать новые логи. Перед этим желательно почистить временные файлы.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все выполнил.
карантин закачал, но не уверен, что все залилось... уж очень долго думал браузер
Что-то уж очень большой карантин получился.
Придется подождать результатов.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
буду ждать, спасибо!
'R:\autorun.inf' - вот это отдельно пришли.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
это сетевой диск, который подключается у кучи юзеров, скорее всего у кого-то вирус, который живет на дисках, на этот файл ни у кого прав нет, он пустой и запрещено его перезаписывать - сделано для того, чтобы вирусятина не разможалась, так сделано на всех сетевых дисках, которые подключаются
Добавлено через 39 секунд
ЗЫ. доступа к компам этих юзеров нет
Последний раз редактировалось sam0480; 28.01.2009 в 12:20. Причина: Добавлено
'I:\autorun.inf' - а вот это что?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
все, что выше E - это сетевые, E - сидюк, стояла болванка, где были записаны только AVZ, HJT и Dr.WEB
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) sam0480, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.