yo-york Опубликовано 20 октября, 2011 Автор Опубликовано 20 октября, 2011 еще: Касперский видит 10 вирусов: из них два кейлогера, 5 RootShell и 3 трояна. лечение не запускала. что делать дальше?
_Strannik_ Опубликовано 20 октября, 2011 Опубликовано 20 октября, 2011 что делать дальше? Ждите ответа хелперов..
thyrex Опубликовано 20 октября, 2011 Опубликовано 20 октября, 2011 1. Отключите самозащиту в антивирусе: Настройка - Параметры - Самозащита - уберите галку с Включить самозащиту. 2. Выгрузите антивирус из памяти 3. Зайдите в папку C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP*\Report и удалите файлы detected.idx и detected.rpt 4. Перезапустите антивирус 5. Включите самозащиту
yo-york Опубликовано 20 октября, 2011 Автор Опубликовано 20 октября, 2011 выгрузить из памяти всмысле выключить и проследить чтоб в процессах тоже не было?
Roman_Five Опубликовано 20 октября, 2011 Опубликовано 20 октября, 2011 выгрузить из памяти всмысле выключить и проследить чтоб в процессах тоже не было? да. деинсталлируйте MBAM
yo-york Опубликовано 21 октября, 2011 Автор Опубликовано 21 октября, 2011 detected.idx там нет detected.rpt присутствует. пока ничего не трогала. удалить detected.rpt?
Mark D. Pearlstone Опубликовано 21 октября, 2011 Опубликовано 21 октября, 2011 удалить detected.rpt? Да.
yo-york Опубликовано 21 октября, 2011 Автор Опубликовано 21 октября, 2011 всё сделала. спасибо вам большое за терпение и помощь! :)
Roman_Five Опубликовано 23 октября, 2011 Опубликовано 23 октября, 2011 + заархивируйте следующие файлы в архив с паролем virus c:\documents and settings\deep_case\application data\thinstall\stdu converter version 1.0.85.0\1000000b00002i\verclsid.exe (Trojan.Agent) -> No action taken. c:\documents and settings\deep_case\application data\thinstall\stdu converter version 1.0.85.0\40000090500002i\foxit reader.exe (Trojan.Agent) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\10000001600002i\msiexec.exe (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\1000000600002i\svchost.exe (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\1000000600002i\verclsid.exe (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\300000009e500002i\EXCEL.EXE (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\30000000bed00002i\WINWORD.EXE (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\30000000c200002i\DW20.EXE (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\4000001900002i\msohelp.exe (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\4000002c00002i\hpqusgl.exe (Rootkit.Dropper) -> No action taken. d:\Флешка\office 2003 sp3 portable\thinstall\office\400000cc00002i\Opera.exe (Rootkit.Dropper) -> No action taken. полученный архив отправьте на newvirus@kaspersky.com ответ сообщите
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти