После каждой перезагрузки Аваст находит руткит в C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8FAERGJL
+ как уже было описано: падает скорость работы в сети.
Прошу помощи, заранее спасибо.)))
После каждой перезагрузки Аваст находит руткит в C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8FAERGJL
+ как уже было описано: падает скорость работы в сети.
Прошу помощи, заранее спасибо.)))
ПыСы. Восстановление системы было отключено
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys',''); DeleteService('systemntmi'); QuarantineFile('C:\WINDOWS\system32\1.tmp',''); DeleteService('MEMSWEEP2'); QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys',''); DeleteService('i386si'); DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys'); DeleteFile('C:\WINDOWS\system32\1.tmp'); DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи + лог gmer
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Выполнил все как велено))
Сегодня вроде бы все работает нормально, но хотелось бы убедится в чистоте логов.
Добавлено через 7 часов 35 минут
Опять падает скорость соединения(((
Последний раз редактировалось Alexs-1; 02.09.2009 в 21:01. Причина: Добавлено
Выполните скрипт в AVZ
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin QuarantineFile('C:\WINDOWS\System32\Drivers\Winflash.SYS','');; end.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
И запустите cleanup.batКод:gmer.exe -del service eriliad gmer.exe -del file "C:\WINDOWS\system32\kexvk.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\eriliad" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\eriliad" gmer.exe -reboot
Компьютер перезагрузится
Сделать новый лог gmer (у Вас устаревшая версия программы)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Выполнил. Результат:
gmer.exe -del service eriliad - параметр задан неверно.
ошибка C:\WINDOWS\system32\kexvk.dll - не удается найти указанный файл (я его удалял сам)
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\erilia d" - параметр задан неверно.
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\eriliad" - параметр задан неверно.
В логе чисто.
Проблема решена?
I am not young enough to know everything...
Да, проблема решена. Огромное спасибо))) К сожалению, денег на счетах не держу, но обязательно расскажу о сайте друзьям. Жаль, что у вас нет смс-банкинга(. И еще, как вам репутацию повысить?)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Alexs-1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.