Что пишет GMER:
? System32\Drivers\aarsbi5d.SYS He удaeтcя нaйти укaзaнный фaйл.
Что пишет Autoruns Sysinternals при попытке удалить этот файл:
"Error deleting start setting: Укaзaннaя cлyжбa нe ycтaнoвлeнa."
При удалении по ссылке из Autoruns из реестра и после перезагрузки, эта кака возраждается с новыми именами, например: ajvjbz86.sys.
Система XP SP2 со всеми обновлениями + NOD32 2.70 + Outpost Firewall Pro ver. 4.0.1005.7229 (591)
Так же использую Spybot S&D, Ad-Aware (все проги, в том числе AVZ, Hijackthis самые свежие.
С чем я имею дело и как помочь?
Все неьбходимые логи прилагаю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Очень странное случилось с логом hijack this, переделать.
Мне думается - вы гоняетесь за драйвером от алкоголя
Я одно время тоже за ним гонялся - он самоликвидируется после запуска и возрождается с новым именем и так по кругу
А файлы пришлите, как указали выше, может что и найдём интересное.
Скрипт выполнил, новый лог hijack this создал, но ...
Не могу отправить файлы. Пишет: "Сообщение не указана(о) или не существует. Если вы уверены, что использовали правильную ссылку, свяжитесь с администрацией@
Что за ... ?
Собственно subj.
karantin.zip кажется (окно висит) передался.
А за невнимательность, сорри, очень большая загрузка по работе... Админю ещё более 150 единиц.
к сожалению карантин не получен, надо было ждать больше . сообщение , что файл загружен было? Попробуйте ещё разок , максиму на rapishare.com загрузить.
Лог hijackthis всё равно не получился , после 04 ничего нет .
ничего интересного не заметил, на всякий случай залил маленькие файлики как надо. Файл сохранён как 071006_164136_karantin_47080110d1749.zip
Размер файла 98244
MD5 22554db59202bb7e0741745e46dfc443
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: