постоянная сетевая активность, хотя не запущены никакие программы работающие с сетью
windows xp sp2 + eset nod32(с последними обновлениями)
сканировал и нодом и CureIT и Kaspersky VRT -никто не находит ничего
постоянная сетевая активность, хотя не запущены никакие программы работающие с сетью
windows xp sp2 + eset nod32(с последними обновлениями)
сканировал и нодом и CureIT и Kaspersky VRT -никто не находит ничего
Выполните скрипт:
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('{def85c80-216a-43ab-af70-1665edbe2780}'); QuarantineFile('C:\WINDOWS\TEMP\33F0.tmp',''); QuarantineFile('C:\WINDOWS\System32\drivers\90e5b0ff.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\58066641.sys',''); DeleteFile('C:\WINDOWS\TEMP\33F0.tmp'); DeleteFile('C:\WINDOWS\System32\drivers\90e5b0ff.sys'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('{def85c80-216a-43ab-af70-1665edbe2780}'); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
новый лог
Не вижу вашего карантина...
Уважаемый(ая) Romanzu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.