-
Junior Member
- Вес репутации
- 57
Вылетают принтеры
Стали глючить принтеры (два) месяц назад замигал лампочками один,купил поставил второй немного поработав тоже замигал лампочками(пишет общая ошибка) Увёз в ремонт,после ремонта та же история Сегодня привёз в сервис мне говорят ищи вирус.Антивирус и AVZ ни чего не нашли,а новые Dr. Web CureIt! и AVPTool не хотят скачиватся с оф.сайтов.Ещё в папке etc постоянно появляется фаил hosts.ics (192.168.1.2 # 2015 5 2 19 10 0 20 234) Буду признателен за помощь.
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-
-
Junior Member
- Вес репутации
- 57
polword, Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены
Добавлено через 8 минут
polword, А что это за файл hosts.ics
Последний раз редактировалось buza45; 21.05.2010 в 08:54.
Причина: Добавлено
-
-
-
Junior Member
- Вес репутации
- 57
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
-
- удалите в MBAM
Код:
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.
Зараженные папки:
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4 (Worm.Autorun) -> No action taken.
Зараженные файлы:
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4\dp1.fne (Worm.Autorun) -> No action taken.
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4\eAPI.fne (Worm.Autorun) -> No action taken.
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> No action taken.
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4\internet.fne (HackTool.Patcher) -> No action taken.
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4\krnln.fnr (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\7FE674\dp1.fne (Worm.Autorun) -> No action taken.
C:\WINDOWS\system32\7FE674\eAPI.fne (Worm.Autorun) -> No action taken.
C:\WINDOWS\system32\7FE674\HtmlView.fne (HackTool.Patcher) -> No action taken.
C:\WINDOWS\system32\7FE674\internet.fne (HackTool.Patcher) -> No action taken.
C:\WINDOWS\system32\7FE674\krnln.fnr (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Администратор\Local Settings\Temp\E_N4\RegEx.fnr (Worm.Autorun) -> No action taken.
повторите лог MBAM
-
-
Junior Member
- Вес репутации
- 57
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
-
Junior Member
- Вес репутации
- 57
polword, А дальше что делать??
-
Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 57
AndreyKa,Файл сохранён как 100526_135041_virusinfo_files_ХОЗ_4bfceef1e1ab3.zi p
Размер файла 3793926
MD5 f6cb8ad296e5ac3b7310d1a18511e1b9
-
Сообщение от
CyberHelper
Результаты обработки
Архив 100526_135041_virusinfo_files_ХОЗ_4bfceef1e1ab3.zi p, загружен 26.05.2010 14:00:49, размер 3793926 байт
Всего файлов: 24 (исполняемых 24), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 22
Глючить принтеры могут не только из-за вирусов.
Например, плохой кабель USB, искрит розетка и т.д.
-
-
Junior Member
- Вес репутации
- 57
а что за фаил такой hosts.ics (192.168.1.2 # 2015 5 2 19 10 0 20 234) так и не удаляется?????
Добавлено через 8 минут
AndreyKa, а что за фаил такой hosts.ics (192.168.1.2 # 2015 5 2 19 10 0 20 234) так и не удаляется?????
Последний раз редактировалось buza45; 26.05.2010 в 18:33.
Причина: Добавлено
-
Файл Hosts.ics используется ICS для хранения информации о динамически настроенных клиентах.
http://support.microsoft.com/kb/309642
-
-
Junior Member
- Вес репутации
- 57
Можно считать что сейчас на компе нет вирусов??
-
Раз вирусов не нашли и следов тоже нет, значит можно считать.
-
-
Junior Member
- Вес репутации
- 57
AndreyKa, Тогда закрываем тему