Доброго Времени суток Посмотрите, пожалуйста, логи... походу, что то словил... заранее спасибо )
Доброго Времени суток Посмотрите, пожалуйста, логи... походу, что то словил... заранее спасибо )
Последний раз редактировалось LoMo; 04.04.2008 в 08:18.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\stmtrace.exe',''); QuarantineFile('C:\WINDOWS\System32\wdmfmc32.dll',''); QuarantineFile('C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe',''); DeleteFile('C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe'); DeleteFile('C:\WINDOWS\System32\wdmfmc32.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=17738).
Сделайте новые логи.
I am not young enough to know everything...
Скрипт сделал, карантин прислал... вот новые логи...
Последний раз редактировалось LoMo; 04.04.2008 в 08:18.
Уже много раз говорили, что пора SP2 устанавливать, хотя бы с poleznosti.ru.
Иначе каждый месяц- два будете приходить к нам на осмотр.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
stmtrace.exe - чистый
wdmfmc32.dll - Virus.Win32.Sality.n
Это мы с помощью AVZ не выведем, оно заражает другие файлы.
Вот здесь описано, как лечить такое добро:
http://virusinfo.info/showthread.php?t=15927
I am not young enough to know everything...
Ясно Спасибо
Сделал как сказали... посмотрите логи пожалуйста... может быть чего нить осталось
Последний раз редактировалось LoMo; 04.04.2008 в 08:18.
Больше ничего подозрительного нет.
I am not young enough to know everything...
Уважаемый(ая) LoMo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.