Здравствуйте. Посетив один из сайтов, поймал вирус RKIT/Agent.AIUL.2 [trojan]. К сожалению историю затер пытаясь самостоятельно справится с этим гадом. Собственно проблема в следующем. При каждой загрузке системы и при каждой попытке открыть проводник, антивирус Avira AntiVir Personal обнаруживает вирус RKIT/Agent.AIUL.2 [trojan] в папке temp, в файлах rdl*.tmp. Удаление темповых файлов, как в ручную так и антивирусником не помогает. Утилита от DrWeb - CureIT в защищенном режиме ничего не обнаруживает. Помогите пожалуйста.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, запустите только AVZ и Internet Explorer.
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузиться!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите Temp и временные папки интернета.
Сделайте новые логи по правилам.
Вот все сделал, только не понял, новые логи тоже высылать? Вирус вроде бы пропал. По крайней мере AntiVir молчит. Огромное спасибо за помощь, я в шоке, думал что придется ждать дней пять, а тут такая скорость. Еще раз огромное спасибо !!!
Забыл сообщить, что после выполнения предложенного скрипта и перезагрузке системы, система обнаружила новое устройство, но без подключения к интернету не смогла его установить. Но и после подключения тоже. Теперь так и весит в неизвестных устройствах. Хотя может быть оно висело там и раньше, просто было выбрано не оповещать о нем. Это я уже не помню.
Последний раз редактировалось Fardord; 05.07.2009 в 22:33.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: