чтото влетело и убило антивирус и spybot, начали влетать какието всплывающие страницы без остановки пока невыключил интернет,после установки по новому спайбот обнаружил какогото трояна - NNC.MGRS Trojan,
высылаю свои файлы с логами
чтото влетело и убило антивирус и spybot, начали влетать какието всплывающие страницы без остановки пока невыключил интернет,после установки по новому спайбот обнаружил какогото трояна - NNC.MGRS Trojan,
высылаю свои файлы с логами
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearHostsFile; QuarantineFile('vsmvhk.dll',''); QuarantineFile('acelgmt.dll',''); QuarantineFile('C:\WINNT\system32\msnsspc.dll',''); QuarantineFile('C:\WINNT\system32\msapsspc.dll',''); QuarantineFile('cdrbsvsd.sys',''); QuarantineFile('C:\WINNT\system32\Tablet.exe',''); QuarantineFile('C:\WINNT\System',''); QuarantineFile('c:\winnt\system32\nwprovau.dll',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Последний раз редактировалось rubin; 20.11.2007 в 23:08.
пофиксите....
удалите весь защитный софт...Код:O2 - BHO: (no name) - {fa605009-f6a3-42c6-98f7-a2f8c2c661f1} - (no file) O9 - Extra button: (no name) - DctMapping - (no file) O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing) O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing) O20 - Winlogon Notify: acelgmt - acelgmt.dll (file missing)
установите один антивирус и один фаервол.... думаю все заработает...
сделайте новые логи...
Я скрипт поправил, выполняйте этот
ничего особенного .... у вас новелловская сеть установлена ?
несовсем понимаю что это за сеть такая но после скрипта интернет непропал ,а может вы имеете ввиду Nowel,так вроде у меня такого нет,обычный кабельный интернет,сейчас опять выполню скрипт и пойду собирать логи,но пришлю уже завтра,ни времени не сил неосталось так что спасибо вам большое
именно это я и имел ввиду ...а может вы имеете ввиду Nowel
раз нет значит не о чем беспокоится ....
новая беда,немогу отправить архив с карантином и логи.
долго грузится файл а потом вылетает окно с ошибкой и все.
пробовал логи грузить на файлообменники,тоже самое ничего незагружается туда.
для проверки послал текстовый файл весом в 90 байт ,так это загрузилось а больше 100 килобайт ,ничего негрузится.
что теперь делать незнаю,может кто посоветует что делать,приду вечером
скрипт запустил,логи собрал,карантин отправил ,жду ответа
http://www.filehoster.ru/files/j0170
http://www.filehoster.ru/files/j0171
http://www.filehoster.ru/files/j0167
В присланных файлах:
C:\WINNT\system32\msnsspc.dll
C:\WINNT\system32\msapsspc.dll
C:\WINNT\system32\Drivers\cdrbsvsd.sys
C:\WINNT\system32\Tablet.exe
C:\WINNT\System
ничего вредоносного не найдено.
Офтоп. Не знал что AVZ может и каталоги в карантин помещать.
ну если нет больше заразы тогда спасибо большое всем за помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 28
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) skull2005, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.