KOT2s Posted January 30, 2009 Report Share Posted January 30, 2009 Уважемые форумцы! Прошу помочь с такой проблемой: после установки ХР sp2 сразу были закачены последние версия и обновление avast 4.8 prof. После чего сразу же была создана база востановления VRDB. Примерно через 2 недели аваст обнаружил при проверке пямяти загруженных программ зараженный файл C:\windows\crc32.exe.(Win32:Trojan-gen {Other}) Лечить аваст его не желает, упрямо требует удаления... Естевственно удалять его не стал... Вот теперь и не знаю чего с этим счастьем делать :D. Плиз хелп... Link to comment Share on other sites More sharing options...
Matias Posted January 30, 2009 Report Share Posted January 30, 2009 (edited) 1. crc32.exe - не системный файл Windows, а троян. Можно попробовать удалить его Авастом, но не факт, что это удастся. 2.Выполните правила. Edited January 30, 2009 by Matias Link to comment Share on other sites More sharing options...
KOT2s Posted January 30, 2009 Author Report Share Posted January 30, 2009 Спасибо... Аваст удалил. Все работает "как часы"... Link to comment Share on other sites More sharing options...
Matias Posted January 30, 2009 Report Share Posted January 30, 2009 Логи сделать не помешает. Может быть, зверь был не один. Link to comment Share on other sites More sharing options...
KOT2s Posted January 30, 2009 Author Report Share Posted January 30, 2009 Может быть, зверь был не один. Да, их было несколько, были обнаружены предзагрузочным сканированием... :D Теперь нет... По поводу логов.... Я в этом "малость" не разбираюсь... каким, собствено, образом их посмотреть\сдедать? Это случайно не файл отчета сканирования? Link to comment Share on other sites More sharing options...
Matias Posted January 30, 2009 Report Share Posted January 30, 2009 По поводу логов.... Я в этом "малость" не разбираюсь... каким, собствено, образом их посмотреть\сдедать? В правилах подробно описана процедура создания логов. Что непонятно? Link to comment Share on other sites More sharing options...
KOT2s Posted January 30, 2009 Author Report Share Posted January 30, 2009 Вот и логи... :bye1: Link to comment Share on other sites More sharing options...
Matias Posted January 30, 2009 Report Share Posted January 30, 2009 Нужны логи AVZ. Link to comment Share on other sites More sharing options...
KOT2s Posted January 30, 2009 Author Report Share Posted January 30, 2009 Вот архивы логов syscheck и syscure... Link to comment Share on other sites More sharing options...
akoK Posted January 31, 2009 Report Share Posted January 31, 2009 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);DeleteService('.neeive');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. Link to comment Share on other sites More sharing options...
KOT2s Posted January 31, 2009 Author Report Share Posted January 31, 2009 Все сделал... процесс запомнил... буду пользоваться. Всем спасибо... :) Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now