LenaSKY Опубликовано 20 октября, 2008 Поделиться Опубликовано 20 октября, 2008 Касперский постоянно выдает сообщение об угрозе:ОБНАРУЖЕНА ТРОЯНСКАЯ ПРОГРАММА С:/WINDOWS/system32/twext.exe...требует перезагрузить компьютер,что я и делала,а сообщение снова появляется...Здесь же Trojan-Spy.Win32.Zbot.fjz hijackthis.log.zip virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Гриша Опубликовано 20 октября, 2008 Поделиться Опубликовано 20 октября, 2008 Отключите антивирус! AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\msansspc.dll',''); QuarantineFile('C:\WINDOWS\jwfkaveb.exe',''); DeleteService('SLQPVTUQ'); QuarantineFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys'); DeleteFile('C:\WINDOWS\jwfkaveb.exe'); DeleteFile('C:\WINDOWS\system32\msansspc.dll'); DeleteFile('C:\WINDOWS\system32\twext.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('SLQPVTUQ'); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите. Логи повторить. Ссылка на комментарий Поделиться на другие сайты Поделиться
LenaSKY Опубликовано 20 октября, 2008 Автор Поделиться Опубликовано 20 октября, 2008 Отключите антивирус! AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\msansspc.dll',''); QuarantineFile('C:\WINDOWS\jwfkaveb.exe',''); DeleteService('SLQPVTUQ'); QuarantineFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys'); DeleteFile('C:\WINDOWS\jwfkaveb.exe'); DeleteFile('C:\WINDOWS\system32\msansspc.dll'); DeleteFile('C:\WINDOWS\system32\twext.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('SLQPVTUQ'); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите. Логи повторить. Блин,я че-т забылась и на радостях всё удалила...=[ Теперь сообщение не появляется,проверила Касперским...Но он всё равно обнаружил какие-то потенциально нежелательные ПО Trojan.generic C:/WINDOWS/SYSTEM32/WPV348.CPX и C:/WINDOWS/SYSTEM32/WPV982.CPX Ссылка на комментарий Поделиться на другие сайты Поделиться
Гриша Опубликовано 20 октября, 2008 Поделиться Опубликовано 20 октября, 2008 Логи повторите... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти