-
Junior Member
- Вес репутации
- 53
Backdoor:Win32/Rbot.gen
Добрый день!
Несколько дней Windows defender i Norton 360 ругаются, что обнаружен Backdoor:Win32/Rbot.gen. Удаления и исправления пока не помогают. Никаких видимых результатов присутствия этой гадости в компе я пока не вижу. На сколько серьезна угроза сейчас? И что нужно сделать еще, чтобы обезопаситься? Спасибо.
Последний раз редактировалось Bratez; 05.11.2009 в 14:16.
Причина: убрал лишнее вложение
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\nssm.exe','');
DeleteFile('C:\Windows\system32\nssm.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=59355).
Сделайте новые логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
Bratez
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\nssm.exe','');
DeleteFile('C:\Windows\system32\nssm.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут:
http://virusinfo.info/upload_virus.php?tid=59355).
Сделайте новые логи.
Карантин отослан. Извините за тупость, а "сделайте новые логи" - это что значит надо сделать?
-
Сообщение от
ZesT
это что значит надо сделать?
Еще раз выполнить написанное в разделе Диагностика правил
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
ZesT
Карантин отослан. Извините за тупость, а "сделайте новые логи" - это что значит надо сделать?
Не было возможности сделать это раньше. Прилагаю файлы после прохождения диагностики. Что скажете или посоветуете?
-
Ничего плохого не видно.
Что с проблемами?
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\nssm.exe - Net-Worm.Win32.Kolab.eqc ( DrWEB: Win32.HLLW.MyBot, BitDefender: Worm.Generic.98209, AVAST4: Win32:Malware-gen )
-