Есть ли подозрения на зловреды?
два компа, выход в инет через первый.
логи второго
Есть ли подозрения на зловреды?
два компа, выход в инет через первый.
логи второго
Последний раз редактировалось pig; 15.11.2009 в 18:13. Причина: уточнил при разделении темы
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт:
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\mc23.tmp',''); DeleteFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\mc23.tmp'); DeleteFileMask('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp','*.*',true); BC_ImportAll; ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end.
После перезагрузки:
- Закачайте карантин (см. дополнительную информацию Приложения 2 и 3 правил).
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Результат загрузки
Файл сохранён как 091115_231051_virus_4b00604b0c457.zip
Размер файла 618
MD5 cdf38e18fe5cdb7ac985d24b6502b432
Файл закачан, спасибо!
Последний раз редактировалось Gladman; 15.11.2009 в 23:40.
Очистите файл hosts.
В логах ничего подозрительного. Жалобы есть?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Gladman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.