-
Junior Member
- Вес репутации
- 60
Всё ли почистил после порнобаннера?
Добрый день, уважаемые вирус-гуру.
Как только после загрузки увидел порнобаннер, понял, что надо загружаться с Live CD. Загрузился, подключился к интернету, прошёлся AVP - нашёлся и plugin.exe и netprotocol.dll и ещё 3 екзешника в темп-папке. После попытался загрузиться в безопасном режиме - очень долго думал - бросил. Загрузился в нормальном режиме, ещё раз прошёлся AVP. Сделал логи - посмотрите, плиз, не осталось ли чего от удалённых зловредов.
Добавлено через 3 минуты
логи сразу почему-то не прикрепились
Последний раз редактировалось ExtraRight; 06.01.2010 в 23:12.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 60
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\Sticky~1.exe','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\nagasoft\vjocx.dll','');
DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
Извините, снова забыл предупредить (а ведь хотел), что E:\atorun.inf и E:\Stiky~1.exe - это легальные файлы от Stiky password. Остаётся подозрительным только C:\WINDOWS\system32\nagasoft\vjocx.dll
-
Тогда оставьте только его
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
ОК. Карантин закачал. Только эта длл-ка похоже относится к очередному китайскому p2p видеостриммеру. Если Вы не против, то новые логи сделаю завтра.
-
Файл в карантине чистый.
Соответственно повторные логи не требуются. Система чиста
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-