Логи выполнены из под LiveCD
Логи выполнены из под LiveCD
Последний раз редактировалось war_pilot; 13.03.2010 в 18:05.
LiveCD'шные логи никакой полезной информации не дают.
Если сделать логи по правилам в пораженной системе не удается, попробуйте:
1. В безопасном режиме.
2. Перевести системную дату на неделю-месяц вперед, назад.
3. Сделать лог gmer.
I am not young enough to know everything...
новые логи
Последний раз редактировалось war_pilot; 13.03.2010 в 18:05.
лог GMER
Последний раз редактировалось war_pilot; 13.03.2010 в 18:05.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\G_922--.dll',''); QuarantineFile('c:\windows\system32\mssrv32.exe',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('c:\windows\system32\mssrv32.exe'); DeleteFile('C:\WINDOWS\system32\G_922--.dll'); DeleteFile('C:\FOUND.000\FILE0198.CHK'); DeleteFile('C:\FOUND.000\FILE0561.CHK'); BC_ImportALL; ExecuteSysClean; DelBHO('{58c470cb-6e71-142c-300e-227e40b265bc}'); BC_DeleteSvc('msupdate'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=66973).
Сделайте новые логи (gmer не надо).
I am not young enough to know everything...
новые логи
Последний раз редактировалось war_pilot; 13.03.2010 в 18:05.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\xyxoy.dll',''); DeleteFile('C:\WINDOWS\system32\xyxoy.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=66973).
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
Что с проблемами?
I am not young enough to know everything...
Спасибо! Система работает спокойно.
новый лог
Последний раз редактировалось war_pilot; 13.03.2010 в 18:05.
Чисто.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\g_922--.dll - not-a-virus:AdWare.Win32.EZula.heur
Уважаемый(ая) war_pilot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.