Вот похоже такая же тема.
Вот похоже такая же тема.
Последний раз редактировалось aqua; 05.04.2008 в 21:52.
Здесь другой зверек. Базы Доктора Веба обновлялись давно?
Выполнить скрипт:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINNT\system32\svchost.exe:ext.exe:$DATA',''); QuarantineFile('c:\winnt\system32\svchost.exe:ext.exe:$DATA',''); DeleteFile('c:\winnt\system32\svchost.exe:ext.exe:$DATA'); DeleteFile('C:\WINNT\system32\svchost.exe:ext.exe:$DATA'); BC_DeleteSvc('FCI'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Базы новые, 20.03
Карантин отправил.
Спам кажись прекратился, постоянно шли коннекты еще на левый хост.
Последний раз редактировалось aqua; 05.04.2008 в 21:52.
Ссылочку убей, сюда ведь разные люди ходят. Справа есть спецсмайлик для этого дела.
Файл hosts очень здоровый. Он такой Вам нужен?
Если нет, то выполните скрипт:
Код:begin ClearHostsFile; end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
По поводу хоста, так это spybot постарался, уже почистил.
Спасибо.
Уважаемый(ая) aqua, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.