-
Security Tool
Знакомый принес ноутбук, из safe mode удалил Security Tool и еще по мелочи. Добейте что осталось, а намешано тут... кони, люди...
Да, то что windows xp sp2, еще и сборка непонятная предупреждать не нужно... Интересно, sp3 и обновления станут на это чудо?
Последний раз редактировалось paul-13; 23.12.2009 в 13:22.
t.A.T.u.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\SmartDraw 2010\SDThumbnail.dll','');
QuarantineFile('C:\Program Files\InternetCalls.com\InternetCalls\InternetCalls.exe','');
DeleteFile('C:\Program Files\InternetCalls.com\InternetCalls\InternetCalls.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','InternetCalls');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
security tool был Trojan.Win32.FraudPack.afaa, avast в virustotal до сих пор не детектит.
Логи
Последний раз редактировалось paul-13; 23.12.2009 в 13:22.
t.A.T.u.
-
карантин
Файл сохранён как 091221_192943_virus_4b2fa277da3cc.zip
Размер файла 41099
MD5 e7b15df835ffd5414aa08618ca4d5b78
-
Чисто.Что с проблемой ?
Установите SP3 (может потребоваться активация) + все новые заплатки
-
-
Проблема была в security tool который ничего не давал запустить, сейчас всё вроде в норме. Не хочу рисковать с заплатками, это сборка, а не чистая Windows, как они встанут? Думаю скоро знакомый опять позвонит...
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-