Я так и не понял, что нужно делать после того как сделал три лога и зачем это надо Свойства папки есть (они кстати и не пропадали), реестр уже запускается, с помощью AVZ, когда делал скан оно как я понял и вылечило? Потому что счас нет копий системных процессов, ничего нет в автозапуске, всё чисто) Но на всякий случай решил узнать, для чего же всё таки эти логи если всё работает А то я тут начитался про Бронток.кью таких ужасов, у меня такого не было, хотя касперский чётко определил его и судя по описанию на ващем сайте это был он (не запускался реестр, создались файлы, автозагрузка, пауза в аутоэкзек в общем все дела))
Ну ответьте, ребята Хочеться быть увернным
Последний раз редактировалось anton_dr; 29.01.2007 в 08:25.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Закачал по правилам, хосты уже исправил. Как у вас всё налажено, мать вашу)) У меня ещё вопрос - по правилам я когда архивировал, то там только два файла exe'шника выбрал и сделал архив virus. Однако когда я добавлял фалы в верхнее окно (Выберите "Файл" - "Добавление в карантин по списку".) то я писал названия файлов с расширениями dta и ini из папки Quarantine ? Я правильно сделал? И что мне делать с 97 вирусами в папке инфектед? )
Я так понимаю скрипт добавляет файлы указанные в коде скрипта в папку карантин, а их там нет.(
Последний раз редактировалось anton_dr; 29.01.2007 в 08:25.
Ну и отлично . В ini написано имя и путь к файлу, dta под тем же номером сам файл ( просто в таком виде avz содержит файлы в карантине)
Вот запароленный архив и прислать .
Cобственно файлы , если не поняли :
E:\WINDOWS1\system32\Drivers\uphcleanhlp.sys
E:\Program Files\WhenUSearch\search.dll
E:\Program Files\MyWebSearch\bar\4.bin\MWSBAR.DLL
E:\Program Files\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL
P17Def.Exe
MIDIDEF.EXE
g:\tcpip_accelerator.exe
e:\program files\customizer xp\ram_2k.exe
Последний раз редактировалось drongo; 28.01.2007 в 17:31.
Результат загрузки
Файл сохранён как 070128_173730_virus_45bcb52a9da40.zip
Размер файла 90923
MD5 ac61c2e06f792913c7793577b706fcff
Файл закачан, спасибо!
То что нашёл отправил, через проводник акуратненько посмотрел - тех файлов что не нашло - действительно нет)
Последний раз редактировалось R_Blackmore; 28.01.2007 в 17:54.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: