DRWEB по несколку раз на дню, находит один и тот же вирус.
удаляет но через некоторое время он снова активируется.
DRWEB выдает вот таких три сообщения: C:\Documents and Settings\All Users\Документы\setup.exe - инфицирован Trojan.DownLoader.17576 C:\ setup.exe - инфицирован Trojan.DownLoader.17576 D:\ setup.exe - инфицирован Trojan.DownLoader.17576 как их снести чтобы они вообще не появлялись. может чем поможете?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Вот это вот что ? Какой размер ? - Tester\DataBase\ERSP0002.DBF ?
выполнить скрипт в АВЗ и прислать нам по равилам файлы с карантина авз .
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE','');
QuarantineFile('C:\PROGRA~1\MSNMES~1\msgrapp.dll','');
QuarantineFile('C:\WINDOWS\system32\CHRIST~1.SCR','');
RebootWindows(true);
end.
А чтобы не совали весь мусор в ваш компьютер , закрывайте двери То есть фаэрвол ставьте , отключите общие ресурсы с внешним миром ( ещё называют это шарами )) )
C:\PROGRA~1\MSNMES~1\msgrapp.dll - не попал в карантин. Попробуйте добавить его вручную, как написано в приложении 2 правил. Дополнительно выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('system32\DRIVERS\lirsgt.sys','');
QuarantineFile('C:\WINDOWS\Mstray.exe','');
RebootWindows(true);
end.
Если что-то попадет в карантин - загрузите карантин повторно
В программе Hijackthis этой строчки нет
O4 - HKLM\..\Run: [RavTimeXP] C:\WINDOWS\Mstray.exe
выполнил скрипт но ничего не добавилось в карантине.
с файлом C:\PROGRA~1\MSNMES~1\msgrapp.dll тоже самое не добавляется
в карантин.все делаю как в правилах!
и еще после закрытия программы DRWEB. Spider guard это приложение пытается изменить конфигурацию DRWEB выдает ID процесса 644. раньше такого не было,как с ним поступить?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: