-
Junior Member
- Вес репутации
- 62
Ноут не входил в систему
Ну как часто бывает - покажет краешком десктоп и обратно в окно приветствия. Понятно, что в безопасном режиме аналогично. Попробовал загрузиться с CD - синий экран, причем как с дистрибутивного XP так и с ERD №5.
На другой машине проверил - KIS 7 не нашел ничего, CureIT выловил три файла - некий spambot. Userinit.exe был переложен в подпапочку. Положил новый на правильное место - загрузился нормально и тут ноут отобрали. Через минут 40 эта машинка положила в офисе и-нет. Обновил базы KIS и провел курс лечения по Правилам. Посмотрите пож-та логи.
Последний раз редактировалось ascodts; 05.02.2009 в 19:28.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msansspc.dll','');
DeleteService('synsend');
QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
QuarantineFile('C:\WINDOWS\ASScrPro.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
DeleteFile('msansspc.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 62
Карантин отправил. Вот логи.
Последний раз редактировалось ascodts; 05.02.2009 в 19:28.
-
В логах чисто, удалите Бонжур (см. раздел "Чаво" )
-