Периодически вылетает такая ошибка
и ссылка на странный файл с/windows/system32/13.exe
посмотрел в папке там полно всяких таких exeШНИКОВ вида число.exe
Периодически вылетает такая ошибка
и ссылка на странный файл с/windows/system32/13.exe
посмотрел в папке там полно всяких таких exeШНИКОВ вида число.exe
Последний раз редактировалось MArtar; 22.04.2010 в 11:46.
по сути не влияет на работу системы, просто напрягает
Добавлено через 17 минут
посмотрите пожалуйста логи
Последний раз редактировалось MArtar; 06.01.2010 в 17:46. Причина: Добавлено
Выполнить скрипт:
Прислать карантин по Правилам.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{32683183-48a0-441b-a342-7c2a440a9478}'); QuarantineFile('c:\windows\system32\termsrv.dll',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Провериться КидоКиллером на всякий случай.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
лог уязвимостей. карантин выслал
Последний раз редактировалось MArtar; 22.04.2010 в 11:46.
nod32 определяет файл termsrv.dll как win32/Spy.Ursnif.A virus
Добавлено через 31 секунду
KK ничего не обнаружил
Последний раз редактировалось MArtar; 06.01.2010 в 20:02. Причина: Добавлено
Установите обновления безопасности на Windows и программы.
termsrv.dll добавьте в исключения nod32.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) MArtar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.