AVPtool находит его - удаляет, но после рестарта он снова восстанавливается.
AVPtool находит его - удаляет, но после рестарта он снова восстанавливается.
Последний раз редактировалось Тарасов Сергей; 15.07.2009 в 14:07.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\NirCmd.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\NirCmd.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=39543).
Сделайте новые логи.
I am not young enough to know everything...
карантин:
Файл сохранён как 090212_080016_virus_4993ace08fc8b.zip
Размер файла 665071
MD5 a6b133ca8130e856ac3622073e073c45
Последний раз редактировалось Тарасов Сергей; 15.07.2009 в 14:07.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите пункт 2 диагностики...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('NirSoft Service Controler'); DeleteFile('C:\WINDOWS\system32\drivers\NirCmd.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('NirSoft Service Controler'); BC_Activate; RebootWindows(true); end.
Зараза убита, огромное спасибо Вам за Ваш труд.
Лог повторите...
вот лог.
Последний раз редактировалось Тарасов Сергей; 15.07.2009 в 14:07.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\nircmd.exe - Backdoor.Win32.SdBot.kfk
Уважаемый(ая) Тарасов Сергей, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.