тоже авторан наверное.
сервера в конторе 2, поэтому все проблемы одинаковые
тоже авторан наверное.
сервера в конторе 2, поэтому все проблемы одинаковые
AVZ запущен из терминальной сессии (RDP-Tcp#1) - надо переделать логи. Д.б. запущены с консоли.
O20 - AppInit_DLLs: 0 - профиксить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вот новые логи
В Gmer удалить C:\WINDOWS\system32\DRIVERS\72858281.sys
Выполнить скрипт:
Сделать заново логи после перезагрузки.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\DRIVERS\72858281.sys'); QuarantineFile('C:\WINDOWS\system32\DRIVERS\72858281.sys',''); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47093
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
что значит Gmer???
Последний раз редактировалось Rene-gad; 03.06.2009 в 19:42.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
gmer ненашел файл
выполнил скрипт
сделал логи, в папке карантина чисто.
кстати с этим сервером еще такая беда, есть расшаренная папка для почтовика theBat и постоянно почтовик выдает ошибку - ошибка отложенной записи, не удалось сохранить все данные в файл
Что было не знаю, но в логах больше этого файла нет.
В карантине что-то есть? Если да, то пришли.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
нет в папке карантина только папка с датой и все. дальше пусто.
Уважаемый(ая) Фтвкун, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.