При загрузке компа вылетает окошко Доктора Веба о заражении Trojan.PWS.Lineage (если я не ошибаюсь, так как в логах Веба за сегодняшнее число ни одного трояна почему-то нету), файл предлагается вылечить, окошко появляется опять минут через 20, или при следующей загрузке. Пробовали проверять систему Вебом, и АВЗ с новыми базами, много всяких бякостей удалили, но с этим поделать ничего не можем.
Что посоветуете?
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
235780M.BMP в карантин не попал, через поиск его найти тоже не удаётся.
Правда через поиск *235780* удалось найти логи Hijack и AVZ в которых этот файл упоминается. Так же по этому же поиску нашлись 2 файла карантина АВЗ, я их на всякий случай пришлю, может файл туда все-таки попал
И вообще впечатление что из всего скрипта выполнились только 2 последние строчки...
Последний раз редактировалось ScratchyClaws; 11.12.2006 в 15:29.
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
ИМХО нет,
собственно загружаю всё что авз показал при просмотре карантина -
Результат загрузки
Файл сохранён как 061211_080243_virus_457d56f348d2b.zip
Размер файла 11927
MD5 95e4f461c8e90132d6f90a1cdb4d282d
Могу ещё файлы АВЗ из папок Infected и Quarantine послать, так как при ближайшем рассмотрении там явно больше файлов...
P.S. - пока проблема с предупреждением о вирусе остается. Заодно записала точное сообщение - c://windows/system32/dllt.dll заражён Trojan.PWS.Lineage
P.P.S. - ушла танцевать с шаманским бубном
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
Эта папка если есть, удалить C:\Program Files\MyWebSearch
Эти файлы еще поискать вручную
C:\WINDOWS\System32\update\Update.exe
C:\WINDOWS\Intel\rundll32.exe
АВЗ начал искать, но тут выступил DR Web с сообщением что он нашел вирус, доктора закрыли, а вот файлов на месте уже не оказалось.
Собственно в папке update лежат exe'шники 5, 6, 7
а папки Intel в папке Windows нету
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
Веб переставлять пока не стала... скачала CureIt! проверяю... уже прибил C://windows/intel/rundll32.exe (которую вчера не удалось найти)
Сейчас проверку закончу - скину новые логи
11:18 - CureIt! систему проверил... Энное количество заразы прибил... Пока прикладываю его отчет. Остальные логи в обеденный перерыв сделаю - так как условия полевые - за компом девушка работает... -
P.S. - Да!!! Я плохая!!! Но файлы отчета Веба в сообщение не вкладываются...
P.P.S. - Сообщения о трояне выскакивают как и раньше...
Последний раз редактировалось ScratchyClaws; 12.12.2006 в 16:12.
Причина: update
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
Уважаемый(ая) ScratchyClaws, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: