PDA

Показать полную графическую версию : [решено] GMER нашел вредоносную активность, помогите удалить


Gira
06-10-2009, 20:55
Уважаемые хелперы, очень прошу помочь удалить вирус, который приводит к заметной активности (грузит процессор). Проверки стандартными средствами делались неоднократно и, в частности, как вы советовали. Только GMER нашел вредоносную активность, но указанный им файла C:\WINDOWS\system32\cpadvai.dll на диске отсутствует:( В приложении - требуемые лог-файлы. Заранее спасибо.

thyrex
06-10-2009, 21:00
C:\WINDOWS\system32\cpadvai.dll - это от C:\Program Files\Crypto Pro

Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Temp\pftdqpoc.sys','');
DeleteFile('C:\Temp\pftdqpoc.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполнить скрипт в AVZ.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

Gira
06-10-2009, 23:15
Спасибо, все сделала. Новые логи приложены. Жду дальнейших рекомендаций.

Drongo
07-10-2009, 11:28
Новые логи приложены »Вы немного ошиблись, их нет. Смотрите справа от поля ввода, будет синяя кнопка прикрепить файл.

Gira
07-10-2009, 11:36
Извиняюсь... Новые логи, теперь точно прикрепились...

thyrex
07-10-2009, 13:50
Ничего подозрительного в логах не увидел

Gira
07-10-2009, 15:36
Я тоже заметила, что стало " тише". Значит Ваш первый совет помог. Спасибо! Дождусь ответа от Касперского и закрою тему.




© OSzone.net 2001-2012