После подключения к сети Касперский АнтиВирус 7 выдавал сообщение, что найден руткит - файл iexplorer.exe. Сам обозреватель запущен в это время не был. Я выбирал пункт "пропустить".
После полного сканирования системы Касперским и cureit.exe данного сообщения больше не появляется. Но хотелось бы убедиться, что данная проблема решена полностью и нет других проблем.
Последний раз редактировалось Макcим; 02.12.2007 в 17:34.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
хм... ситуация такая:
Файл virusinfo_syscure.zip - НЕ создается при выполнении "Скрипт лечения/карантина..."
В процессе выполнения этого скрипта, в частности, появляется строка: "Ошибка в работе антируткита [Range check error], шаг [11]". Я сохранил лог выполнения этого скрипта, если нужно - пришлю.
При выполнении скрипта от V_Bond появляется сообщение об ошибке: "Failed to set data for "DilplayName". После нажатия ОК avz вроде работает, но не хочет закрываться, никакие другие программы не запускаются, помогает перезагрузка. Также после запуска этого скрипта тут же появляется системное сообщение о нехватке виртуальной памяти. Лог выполнения этого скрипта я тоже сохранил и могу прислать.
BitAccelerator отсутствует в списке программ установки-удаления, отсуствует на диске. Я нашел только записи в реестре, относящиеся к этой программе, и удалил их (программой Reg Organizer для чистки и редактирования реестра).
Запрошенные файлы карантина высылаю.
Последний раз редактировалось Максимус; 02.12.2007 в 22:53.
Причина: дополнение
begin
BC_QrFile('C:\WINDOWS\system32\necsopp.sys');
BC_QrFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\FolderMarker.ico');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил.
C:\WINDOWS\system32\necsopp.sys
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\FolderMarker.ico .....нужно скопировать руками (желательно в far) они точно есть на диске .... и в архиве с паролем прислать ...
Огромное спасибо! Больше пока ничего не беспокоит.
А то что virusinfo_syscure.zip не создается при выполнении скрипта лечения/каратнтина - это нормально?
Советую работать за компьютером под пользователем с ограниченными правами.
По возможности не пользоваться Internet Explorer,а использовать альтернативные браузеры,например Firefox,Opera(с отключёнными java скриптами,разрешать их выполнение только для доверенных сайтов)
Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Огромное спасибо! Больше пока ничего не беспокоит.
А то что virusinfo_syscure.zip не создается при выполнении скрипта лечения/каратнтина - это нормально?
скажем так .... не совсем ... но у есть вас есть Outpost .... возможно из-за него ...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: