Несколько дней назад заблокировали мой WMID по подозрению перехвата над ним управления.
Вот собрал информацию. Помогите пожалуйста... Зарание спасибо!
Несколько дней назад заблокировали мой WMID по подозрению перехвата над ним управления.
Вот собрал информацию. Помогите пожалуйста... Зарание спасибо!
Обновите базы AVZ, переделайте логи.Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
У Вас два антивируса. Они друг другу не мешают?
Нет не мешают друг другу...я обновил базы...что делать дальше?опять выполнять действия которые делал?
Вот логи
Выполните в AVZ скрипт:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\intro.exe',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Пришлите карантин по правилам.
А как прислать карантин?
1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина".
2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.
4. Загрузите полученный архив, используя ссылку на страницу загрузки (Прислать запрошенный карантин) в шапке Вашей темы.
а какие файлы именно надо выслать?
Добавлено через 25 минут
Вы получили мой карантин?
Последний раз редактировалось SpRyt; 02.05.2010 в 21:23. Причина: Добавлено
Карантин получил, но там немного не то, что нужно
Сделаем по-другому.
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\intro.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
В папке с AVZ создастся файл quarantine.zip. Пришлите его по красной ссылке вверху темы.
Добавлено через 6 минут
Извините. Я ошибся. Вы все правильно сделали... Это предписание можно не выполнять.
Последний раз редактировалось polar_owl; 02.05.2010 в 22:21. Причина: Добавлено
Что дальше делать?
В ваших логах я ничего вредоносного не обнаружил.
Выполните инструкцию из первого сообщения: http://virusinfo.info/showthread.php?t=3519
Все выполнил по инструкции. Что дальше?
Кипер все еще не проводит счета...пишет ошибки...что с ним уже делать?
Почему не проводится платежи? Пишет ошибку корреспондент не найден step=10, code=6...
Спрашивайте в техподдержке WM.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 136
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) SpRyt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.