комп шлет пакеты в локальную сеть. стоит одключить сетевую карту - началось. были вири удалил. но видимо не все. оч надеюсь на вашу помощь...бухгалтерия стоит без дела
комп шлет пакеты в локальную сеть. стоит одключить сетевую карту - началось. были вири удалил. но видимо не все. оч надеюсь на вашу помощь...бухгалтерия стоит без дела
Последний раз редактировалось MasterAlexey; 20.11.2009 в 19:25.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\wbzucbvp.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\00000647.sys'); DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys'); DeleteFile('C:\WINDOWS\system32\drivers\wbzucbvp.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('synsend'); BC_DeleteSvc('wymyhwei'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=35538
3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Последний раз редактировалось Aleksandra; 12.12.2008 в 09:49.
Сердце решает кого любить... Судьба решает с кем быть...
логи.
Последний раз редактировалось MasterAlexey; 20.11.2009 в 19:24.
Ничего зловредного в логах нет.
Сердце решает кого любить... Судьба решает с кем быть...
а пакеты летят...:/// как только подключаю комп к локалке - идет сетевая активность. это нормуль?
C:\Documents and Settings\Лена\Мои документы\РЕФЕРАТЫ,КОНТР.РАБОТЫ\water.zip - AdvWare.Win32.SaveNow.aq
Рекомендую удалить.
Добавлено через 1 минуту
Хорошо, зайдем по другому.
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты). Откройте лог и скопируйте в сообщение.
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Последний раз редактировалось pig; 13.12.2008 в 03:08. Причина: опасный совет
Microsoft Most Valuable Professional in Consumer Security
Выполните скрипт в AVZ:
Повторите логи.Код:begin SetAVZPMStatus(true); RebootWindows(true); end.
Сердце решает кого любить... Судьба решает с кем быть...
друзья! прекрасен ваш союз. mbam-setup.exe ничего не обнаружила, пакеты перестали лететь, вирей нет. всех обнимаю и благодарю! супер.
Последний раз редактировалось MasterAlexey; 20.11.2009 в 19:24.
Ничего зловредного в логах нет.
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\wbzucbvp.sys - Rootkit.Win32.Pakes.cx (DrWEB: Trojan.NtRootKit.2415)
Уважаемый(ая) MasterAlexey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.