-
Троян на ноуте
После проверки в SM Drweb обнаружил:
[FONT=Arial][SIZE=2][LEFT][SIZE=1]paging.sys[/SIZE][/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]startdrv.exe[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\WINDOWS\Temp[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]BackDoor.Bulknet[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]outpost21pro.ini[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\Program Files\DrWeb\infected.!!![/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Возможно, SCRIPT.Virus[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0033824.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0049832.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0050826.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0053825.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0054826.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0056829.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0084255.dll[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP169[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]A0084389.sys[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP170[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT][/LEFT]
[FONT=Arial][LEFT][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
Ранее Drweb поместил в infected description.ini
spoolsvv.exe был удален в ручную.
Восстановление системы отключил. При попытке проверить AVZ-перезагрузка. При проверке в SM-перезагрузка...
Как ещё возможно создать логи?
Прикреплены доп.логи...
-
a log от hijackthis?
в safe mode загрузить компьютер и сделать стандартные логи AVZ по правилам + обязательно: [url]http://virusinfo.info/showthread.php?t=10387[/url]
-
сорри за дубль.
-
2 лога
AVZ выполняет исследование системы и видимо коип подвис
-
Карантин сюда не надо. А пустой не надо вообще.
Page generated in 0.00122 seconds with 10 queries