что делать?
Пандовский AntiRootkit ничего не нашел, а McafeeRootkitDetective выпал в BSOD
что делать?
Пандовский AntiRootkit ничего не нашел, а McafeeRootkitDetective выпал в BSOD
Последний раз редактировалось muslimgauze; 04.07.2008 в 02:36.
где логи то http://virusinfo.info/showthread.php?t=1235 ? тот мусор что предоставили не нужен, удалите сами.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
всё верно?
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\38328B.sys',''); DeleteFile('C:\WINDOWS\system32\38328B.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=25858).
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
сделано
Ничего подозрительного в логах нет.
I am not young enough to know everything...
тоесть, это паранойя AVZ?
и что за "перехватчик spzl.sys", после каждой перезагрузки меняющий имя?
Это не паранойя AVZ, а объективная информация. А уже мы с вами должны ее проанализировать и разобраться, кто есть who . В вашем случае "перехватчики" легитимные. Драйвер с переменным именем sp??.sys - от вашего эмулятора CD.
I am not young enough to know everything...
Значит раньше был Демон/Алкоголик,после их удаления драйвера остаются...
Последний раз редактировалось Bratez; 04.07.2008 в 09:02. Причина: Добавлено
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) muslimgauze, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.