Есть очень большое подозрение что не всё вычистилось....
Вот логи
Есть очень большое подозрение что не всё вычистилось....
Вот логи
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:F2 - REG:system.ini: Shell=Explorer.exe riodrv.exe F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe O21 - SSODL: UpdateCheck - {B8F6B541-CAF4-45F5-A47F-B39AC060B4B6} - C:\WINDOWS\system32\tlhtml.dll (file missing)
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-329068152-725345543-839522115-1005\Dc2\1[1].exe',''); TerminateProcessByName('c:\windows\system32\riodrv.exe'); QuarantineFile('c:\windows\system32\riodrv.exe',''); DeleteFile('c:\windows\system32\riodrv.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-329068152-725345543-839522115-1005\Dc2\1[1].exe'); BC_Importall; ExecuteRepair(13); ExecuteRepair(16); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=47188
Повторите логи по правилам.
Последний раз редактировалось light59; 04.06.2009 в 12:31.
Вот карантин
__________________________________________________ _______
Результат загрузки__________________________________________________ _______
Файл сохранён как090604_171306_virus_4a27c86207829.zipРазмер файла1925079MD57ac7b6f8e158aaf25b4a1ba077b1fb08
Файл закачан, спасибо!
А вот новые логи.
Больше ничего плохого не видно.
Рекомендуется установить SP3 и последующие обновления.
I am not young enough to know everything...
Огромное спасибо!!!
Вы ребята МОЛОДЦЫ!!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-329068152-725345543-839522115-1005\dc2\1[1].exe - Backdoor.Win32.Delf.pkd
- c:\windows\system32\riodrv.exe - Backdoor.Win32.Delf.plg
Уважаемый(ая) Sulako, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.