Добрый день, досталась в наследство машинка с 2003 server, еле дышит В dns.exe нечто, то есть не резолвит ничего.
Добрый день, досталась в наследство машинка с 2003 server, еле дышит В dns.exe нечто, то есть не резолвит ничего.
Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
Добавлено через 1 минуту
Что за диск L?
Добавлено через 17 минут
После того как на машине побывал файловый вирус, в этом нет ничего удивительного.
Последний раз редактировалось Aleksandra; 26.02.2009 в 14:34. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
L: - usb внешний диск.
Gmer не запускается:
Warning !!!
Loaded GMER's driver version is incompatible with the currently running GMER application. You need to stop the driver with the command "net stop gmer" or restart your computer.
C:\>net stop gmer
System error 1060 has occurred.
The specified service does not exist as an installed service.
C:\>
---------------------------
GMER
---------------------------
C:\Documents and Settings\guru\WINDOWS\system32\config\system: Access is denied.
---------------------------
OK
---------------------------
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('L:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\ypzwmbqj.dll',''); DeleteFile('C:\WINDOWS\system32\drivers\oigsfn.sys'); DeleteFile('C:\WINDOWS\system32\ypzwmbqj.dll'); DeleteFile('L:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('aic32p'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=40529
3. Повторите лог virusinfo_syscheck.
Добавлено через 11 минут
Попробуйте запустить Gmer после скрипта и сделать лог.
Последний раз редактировалось Aleksandra; 26.02.2009 в 15:06. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
карантинФайл сохранён как 090226_150957_virus_49a6869592328.zip
Размер файла 205056
MD5 9e450023f8b759688ce46cfdc32894cb
Хорошо.
По классификации KAV:
C:\WINDOWS\system32\ypzwmbqj.dll - Net-Worm.Win32.Kido.ih
L:\autorun.inf - Worm.Win32.AutoRun.etg
Добавлено через 59 секунд
Давайте логи.
Последний раз редактировалось Aleksandra; 26.02.2009 в 15:32. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
После перезагрузки машина не поднялась. Буду пересобирать домен
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\ypzwmbqj.dll - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)
Уважаемый(ая) kgs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.