будет удалено при перезагрузке компьютера: троянская программа Trojan.Win32.Patched.fr Файл: C:\WINDOWS\SYSTEM32\MSSFC.DLL
и так всё время. если удалить вручную , опять появляется.
будет удалено при перезагрузке компьютера: троянская программа Trojan.Win32.Patched.fr Файл: C:\WINDOWS\SYSTEM32\MSSFC.DLL
и так всё время. если удалить вручную , опять появляется.
Последний раз редактировалось AlexKlo; 30.06.2009 в 15:15.
Похоже, у Вас файловый вирус.
Выполнить скрипт:
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=48957Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\inst\avz4\avz.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS',''); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.dll'); QuarantineFile('C:\WINDOWS\System32\sfcfiles.bak',''); RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
карантин прислать до скрипта или после ???
Естественно после.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Отправил
Добавлено через 1 час 59 минут
Ау !! что у меня ....???
Что делать????
Последний раз редактировалось AlexKlo; 30.06.2009 в 14:26. Причина: Добавлено
Карантин больно здоровый, мне с работы его не скачать.
Пришли AVZ.exe отдельным карантином.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот блин!! я прочитал в логе что AVZ.exe не правильный и перекачал и заменил его ,
в карантине части от игр. только один системный фаил...
щас вышлю карантит только с этим файлом
Вот
Результат загрузки
Файл сохранён как 090630_143733_virusinfo_cure_4a49eaed7e6b1.zip
Размер файла 211015
MD5 5b93b6242f7877e0a74b387a9d05ac98
Это вот он Trojan.Win32.Patched.fr и есть.
Станд. скрипт №2 выполни и пришли лог.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вот свеженькие логи
Conexant - такой модем есть? Проблемы остались?
В логах плохого не увидел.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Это ноут HP ,модем встроенный HDAUDIO Soft modem ..... ,проблемы только с каспером ,ещё не пробовал его запускать,ждал ответа....
СПАСИБО!!
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sfcfiles.bak - Trojan.Win32.Patched.fr
Уважаемый(ая) AlexKlo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.