Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. На компьютере обосновался Rootkit.Win32.Small.bk. Касперскаий 6.0.2.690 его ловит но не лечит. Судя по сообщению в форуме ситуация может отличаться в каждом конкретном случае, поэтому сразу шлю логи.

 

Старался сделать их по правилам, если что не так подскажите.

hijackthis.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

Опубликовано (изменено)

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\yfwjasmmkzp.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\yfwjasmmkzp.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif. В письме укажите ссылку на тему.

 

 

Повторите логи.

Изменено пользователем wise-wistful
Опубликовано

Спасибо за ответ, но не дождавшись я удалил этот файл, а потом принял решение переустановить XP.

 

Буду признателен если получу рекомендации, как подстраховаться в будущем.

Что можно поменять в настройках KAV, чтобы он отлавливал эти трояны до того как...?

Сейчас установки по "рекомендуемые".

 

И еще один вопрос стоит IE заменить на Firefox для повышения безопасности или это дань рекламе?

Опубликовано

Сменить браузер на альтернативный - конечно стоит, т.к. в стандартном ИЕ достаточно много уязвимостей.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...