Эдравствуйте.
Помогите избавиться от ntos.exe.
Логи прилагаю.
Эдравствуйте.
Помогите избавиться от ntos.exe.
Логи прилагаю.
Последний раз редактировалось Sergei_K; 15.05.2009 в 17:28.
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_activate; RebootWindows(true); end.
Обновите базы AVZ(файл- обновление баз) и повторите логи
Сами делали?
Код:>> Проводник - заблокирован доступ к сетевому окружению >> Заблокирована возможность подключения и отключения сетевых дисков
Последний раз редактировалось light59; 22.01.2009 в 20:15.
Извините за задержку.
Вот новые логи.
Сделал все как сказали.
Правила на ограничения прописал сам.
Последний раз редактировалось Sergei_K; 15.05.2009 в 17:27.
Логи чистые.
Для профилактики отключите восстановление системы, потом можно включить обратно.
Рекомендуется установить SP3 + последующие обновления.
I am not young enough to know everything...
Списибо, попробую проверить отключение и включение восстановления системы.
А по поводу обновлений, они беруться с сервера и определяються политикой программы Microsoft Windows Server Update Services 3.0. Почему она не "хочет" 3-й SP давать на установку - для самого загадка.
Уважаемый(ая) Sergei_K, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.