дело вот в чем
NOD находит win32/rootkit.agent.nbm и удаляют его
файл постоянно появляется снова,
+ проблемы, при старте незапускается эксплорер приходиться в ручную его запускать
дело вот в чем
NOD находит win32/rootkit.agent.nbm и удаляют его
файл постоянно появляется снова,
+ проблемы, при старте незапускается эксплорер приходиться в ручную его запускать
Последний раз редактировалось Hanson; 05.08.2008 в 11:10.
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=24735 , как написано в прил. 3 правил, и повторите логи, начиная с п. 10 правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); QuarantineFile('c:\windows\system32\mssrv32.exe',''); QuarantineFile('C:\WINDOWS\system32\userinit.exe',''); QuarantineFile('C:\WINDOWS\system32\cusrvc.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\NetPeeker.sys',''); QuarantineFile('C:\Program Files\Prio\prio.dll',''); DeleteFile('c:\windows\system32\mssrv32.exe'); BC_Importall; BC_Activate; executerepair(8); ExecuteSysClean; RebootWindows(true); end.
новые логи
Последний раз редактировалось Hanson; 05.08.2008 в 11:10.
вы про меня незабыли еще????
mssrv32.exe - Trojan.Win32.Pakes.bod - удален.
Остальные попавшие в карантин - чистые.
В логах ничего плохого нет.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
осталась проблема с эксплорером
он при старте не грузиться , приходиться вручную запускать
А какие-нибудь ошибки в журналы система пишет в связи с explorer-ом?
сообщений об ошибках небыло
"Панель управления"-"Администрирование" - "просмотр событий" - там в журналах нет сообщений об ошибках? Вы уверены?
извините что так долго
никаких ошибок нет , только уведомления разные
Добавлено через 6 часов 16 минут
а эксплорер так и нестартует
Последний раз редактировалось Hanson; 19.06.2008 в 17:24. Причина: Добавлено
Попробуйте так: программа AVZ - файл - восстановление системы - отметьте пункты 8,9,16 - нажмите кнопку "выполнить отмеченные операции" - по выполнении, перезагрузите машину. Возможно, это решит проблему.
пункт 9 точно непомог,
остальное попробую, завтра напишу
вопрос:
почему в логе ХайДжека разделы F непишутся??? я так понимаю в них идет речь
про старт экслорера
F0 - автозапуск через параметр Shell= из файла system.ini
F1 - автозапуск через параметы Run= и Load= из файла win.ini
F2 и F3 - то же самое, только для Windows NT/2000/2003/XP (запуск программ через реестр).
Не пишутся, потому что программа считает, что в этих ключах все правильно.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Программа AVZ - файл - восстановление системы - отметьте еще пункт 6 (лучше, заново, 6, 8,9,16). Попробуйте выполнить, по выполнении, перезагрузите машину. В любом случае, повторите логи, начиная с п. 10 правил - времени много прошло, может, что еще увидим. Проверьте, в ветке реестра hklm\software\microsoft\windows nt\current version\winlogon параметр shell имеет какое значение?
Уважаемый(ая) Hanson, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.