Профилактическая проверка.Открыты порты по адресу 192.168.56.1 .Адрес,на сколько я знаю,неактивен.Есть подозрения на кражу cookie.KIS 2012 молчит.Сетевой екран тоже.
Слетели пароли на QIP infinium и PhysX.
Printable View
Профилактическая проверка.Открыты порты по адресу 192.168.56.1 .Адрес,на сколько я знаю,неактивен.Есть подозрения на кражу cookie.KIS 2012 молчит.Сетевой екран тоже.
Слетели пароли на QIP infinium и PhysX.
Уважаемый(ая) [B]holovtsintsi[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Возьму на себя смелость сказать "up topic" )
В AVZ выполните скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
QuarantineFile('Powert.sys','');
BC_QrSvc('Powert');
DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин [b]quarantine.zip[/b] по красной ссылке [B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B] вверху темы.
Логи повторите.
Карантин только с ini-шками.
MD5 8e514d782bef03f1b75fd70ab864aaa6
Пофиксите в HijackThis:
[code]
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O20 - Winlogon Notify: !SASWinLogon- - Invalid registry found
[/code]
В остальном чисто.
Спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]