На сервере установлен корпоративный TrendMicro. Ничего не видит. Прогнал свежим CureIT, чисто. Вот логи AVZ и HJ.
На сервере установлен корпоративный TrendMicro. Ничего не видит. Прогнал свежим CureIT, чисто. Вот логи AVZ и HJ.
Последний раз редактировалось Тарасов Сергей; 15.07.2009 в 14:07.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('c:\windows\temp\xfe9a8.exe',''); QuarantineFile('cpqteam.exe',''); DeleteFile('c:\windows\temp\xfe9a8.exe'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новые логи AVZ, войдя с консоли, и приложите к этой теме.
Очень извиняюсь перед хелперами - за время моего отпуска сервер почистили, все работает. Однако за тот же отпуск в сети новая проблема - в сети можно достучаться до компьютеров только по ip-адресу. Сеть одноранговая, без AD. Погуглив нарыл програмку winsockfix но смысл ее фиксов непонятен - меняет ip адрес и маску подсети на какие-то левые, м.б. есть чтото другое.Уважаемые хелперы поделитесь опытом, может кто встречался с данной проблемой? Если нет, то продолжу искать в инете, а тему можно клоузд.
winsockfix сбрасывает стек протоколов ТСР. После этого надо восстанавливать IP-адрес и настройки сетки.
Ни в оем случае не использовать встроенные в AVZ лечилки этого дела.
Т.к. не работают имена, то копай в сторону настроек NetBios
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Тарасов Сергей, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.