Добрый день любимому сайту
АВИРА с завидным постоянством обнаруживает трояна - даже в оффе. Посмотрите, пожалуйста!
Логи выкладываю.
Добрый день любимому сайту
АВИРА с завидным постоянством обнаруживает трояна - даже в оффе. Посмотрите, пожалуйста!
Логи выкладываю.
Последний раз редактировалось Sibirian; 30.11.2009 в 10:43.
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys'); BC_ImportDeletedList; BC_DeleteSvc('ws2_32sik'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Повторите логи по правилам.
Выполнено.
Карантин пустой.
Логи выкладываю.
Последний раз редактировалось Sibirian; 30.11.2009 в 10:43.
Выполните скрипт в AVZЛоги в порядке. Проблема решена?Код:begin SearchRootkit(true, true); ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RebootWindows(false); end.
Надеюсь) Спасибо, как всегда ))))
"Пофиксите" в HijackThisЭто мусор, в последних логах не было хиджака, поэтому я проглядел.Код:O4 - HKLM\..\Run: [Universal Serial Bus device] usb_magr.exe O4 - HKLM\..\Run: [Windows Data Serivce] mrmngr.exe
Сделано) Спасибо))
Уважаемый(ая) Sibirian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.