Последний раз редактировалось cedecede; 06.05.2008 в 23:04.
1. Отключите восстановление системы.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\winlogon.exe'); QuarantineFile('c:\windows\winlogon.exe',''); DeleteFile('c:\windows\winlogon.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22209
3. Повторите логи.
Последний раз редактировалось Синауридзе Александр; 29.04.2008 в 06:21.
Спасибо!
Карантин отправила, вот новые логи
Последний раз редактировалось cedecede; 06.05.2008 в 23:04.
Это я вчера делала. В том дело, что ВЧЕРА был вирус. И такой, что невозможно было запустить ни АВЗ, ни Хайджек (вообще ничего)... мне посоветовали Свард. Кое-как соскребала инфу и останавливала процессы и удаляла вирус Свардом... И вот тооооолько вылечила комп, как опять словила ... а всего-то "на минутку" фаервол отключила
Ничего вредоносного в логах нет.
Советую попробовать Linux и забыть дорогу в раздел "Помогите!". Критерии выбора Linux дистрибутива.
P. S. Совсем свежий winlogon.exe - Trojan-Proxy.Win32.Small.mr (по Касперскому).
А вот у меня и сейчас в процессах winlogon есть... это вообще системный файл, или что-то не так?
Эх, я б посоветовала себе не то что Линукс - купить Мак и вообще не иметь дела с РС . К сожалению, программы, с которыми мне приходится работать, не делаются под Линукс... а иначе бы вот на 100% согласна по поводу Линукса!
Большое с пасибо еще раз!
(Ну честно, профессиональные монтажные программы для видео не бывают под Линукс... а то бы жизнь была намного проще)
Уважаемый(ая) cedecede, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.