Перейти к содержанию
Авторизация  
IraSkY

[Лог?] Rootkit.Win32.Podnuha.bjn

Рекомендуемые сообщения

Касперский постоянно выдает сообщение: Обнаружена троянская программа C:WINDOWS/system 32/certcl.dll.

Лечить и удалить нельзя, только пропустить. Здесь же Rootkit.Win32.Podnuha.bjn.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\certcl.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\ubqgamqy.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Напишите, что вам уже помогают здесь в своей теме на оф. форуме., чтобы хелперы не тратили своё время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пароль на архив virus [KLAN-17989593]

 

certcl.dll - Rootkit.Win32.Podnuha.bjn,

ubqgamqy.sys - Trojan.Win32.BHO.ext

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

×
×
  • Создать...