Здравствуйте!
Нестабильно начала работать система Вин2003, иногда выскакивала ошибка Интернет Эксплорера. Посильно пролечил, обновления проставил, но все же avz4 детектирует определенную стороннюю активность.
Посмотрите, пожалуйста, логи. Спасибо.
Здравствуйте!
Нестабильно начала работать система Вин2003, иногда выскакивала ошибка Интернет Эксплорера. Посильно пролечил, обновления проставил, но все же avz4 детектирует определенную стороннюю активность.
Посмотрите, пожалуйста, логи. Спасибо.
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('gmeiecvif'); DeleteService('bgwibmna'); DeleteFile('C:\WINDOWS\system32\01.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
done
Выполните скрипт в avz
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\lqwmuyj.dll',''); end.
В avz вывалился лог:
Карантин пуст.Код:Delete file:C:\Documents and Settings\Администратор\Рабочий стол\avz4\Quarantine\ *.* Quarantine file: failed (error), attempt of direct disk reading (C:\WINDOWS\system32\lqwmuyj.dll) Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading (C:\WINDOWS\system32\lqwmuyj.dll) Quarantine file (direct disk reading) "%S" - failed (error)
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
Прошу прощения за длительное отсутствие.
Выполнено.
Acrobat Reader 6 опасно на сервере держать.
Уважаемый(ая) ALP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.