Firewall видит обращения services.exe к microsoft.com, gmail.com, yahoo.com, google.com, aol.com
Printable View
Firewall видит обращения services.exe к microsoft.com, gmail.com, yahoo.com, google.com, aol.com
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\xpdx.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\nxsIO32.sys','');
DeleteFile('C:\WINDOWS\System32\DRIVERS\nxsIO32.sys');
DeleteFile('C:\WINDOWS\system32\xpdx.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]Пришлите файлы карантина по [url=http://virusinfo.info/showthread.php?t=1235]правилам[/url] раздела "Помогите". Повторите логи.
Новые логи
В логах ничего плохого не вижу,проблема исчезла?Если да то лечение можно считать законченным.
Подождем результата анализа одного файлика. Как самочувствие компьютера?
[size="1"][color="#666686"][B]Добавлено через 4 минуты[/B][/color][/size]
xpdx.sys - [B]Trojan.Win32.Pakes.x[/B]. Остальное чисто.
xpdx.sys - Dr.Web определил Trojan.Spambot.
Поползновения в инет прекратились.
nxsIO32.sys - удалялся зря? или что это такое?... Сам нашел - похоже осталось от "NextSensor" (NextSensor is an extremely easy to use temperature and voltage monitoring tool.)
В принципе, можно успокоится :) Спасибо за помощь!
Специально для Вас: ;)
[url]http://www.amdclub.ru/phpbb/viewtopic.php?p=38993&sid=194613e6c2f5f7b23f72f0d0148b569c[/url]
Советуем прочитать [URL="http://security-advisory.newmail.ru/"]электронную книгу[/URL] "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить, [URL="http://www.virusinfo.info/showthread.php?t=3519"]оказав нам помощь в сборе базы безопасных файлов[/URL]. Мы будем Вам очень благодарны!
Удачи!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\xpdx.sys - [B]Trojan.Win32.Pakes.x[/B] (DrWEB: Trojan.Spambot)[/LIST][/LIST]