LenaSKY Опубликовано 20 октября, 2008 Опубликовано 20 октября, 2008 Касперский постоянно выдает сообщение об угрозе:ОБНАРУЖЕНА ТРОЯНСКАЯ ПРОГРАММА С:/WINDOWS/system32/twext.exe...требует перезагрузить компьютер,что я и делала,а сообщение снова появляется...Здесь же Trojan-Spy.Win32.Zbot.fjz hijackthis.log.zip virusinfo_syscure.zip virusinfo_syscheck.zip
Гриша Опубликовано 20 октября, 2008 Опубликовано 20 октября, 2008 Отключите антивирус! AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\msansspc.dll',''); QuarantineFile('C:\WINDOWS\jwfkaveb.exe',''); DeleteService('SLQPVTUQ'); QuarantineFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys'); DeleteFile('C:\WINDOWS\jwfkaveb.exe'); DeleteFile('C:\WINDOWS\system32\msansspc.dll'); DeleteFile('C:\WINDOWS\system32\twext.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('SLQPVTUQ'); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите. Логи повторить.
LenaSKY Опубликовано 20 октября, 2008 Автор Опубликовано 20 октября, 2008 Отключите антивирус! AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\msansspc.dll',''); QuarantineFile('C:\WINDOWS\jwfkaveb.exe',''); DeleteService('SLQPVTUQ'); QuarantineFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\SLQPVTUQ.sys'); DeleteFile('C:\WINDOWS\jwfkaveb.exe'); DeleteFile('C:\WINDOWS\system32\msansspc.dll'); DeleteFile('C:\WINDOWS\system32\twext.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('SLQPVTUQ'); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите. Логи повторить. Блин,я че-т забылась и на радостях всё удалила...=[ Теперь сообщение не появляется,проверила Касперским...Но он всё равно обнаружил какие-то потенциально нежелательные ПО Trojan.generic C:/WINDOWS/SYSTEM32/WPV348.CPX и C:/WINDOWS/SYSTEM32/WPV982.CPX
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти