у меня стоит Eset 3
постоянно вываливается сообщения об отраженных атаках
грит win32\AutoRun.Agent.FW ну естественно удален !
и так постоянно !
у меня стоит Eset 3
постоянно вываливается сообщения об отраженных атаках
грит win32\AutoRun.Agent.FW ну естественно удален !
и так постоянно !
вот
Последний раз редактировалось tosol; 28.02.2009 в 12:18.
virusinfo_cure.zip из темы убрать (мой кабинет, вложения), недостающий лог прикрепить...
поправил
Логи из терминала не пойдут...
щас поеду !!!
вопрос как отключить восстановление на 2003 винде
Никак
вот нормальные логи
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\95884332.sys',''); DeleteService('AppToService_Windows Explorer'); QuarantineFile('C:\WINDOWS\system32\drivers\ndsmgr\iexplore.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\ndsmgr\iexplore.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('AppToService_Windows Explorer'); BC_Activate; RebootWindows(true); end.
Удаленно то реально скрипт выполнить ???
или тоже тока на машине ???
Все делать локально...
вот новые логи
Карантин где?
какой именно файлик нужен ???
всю папку ??
щас сделаю !
все прочитал !!!ок
Последний раз редактировалось Rene-gad; 01.03.2009 в 12:11. Причина: КАРАНТИН В ТЕМЕ 1-Е УСТНОЕ ПРЕДУПРЕЖДЕНИЕ
замудрили братья !
у меня еще какой то процесс остался !!!
он переодически запускает около 10 задач Rundll
Уважаемый(ая) tosol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.