Индикатор активности сети постоянно или моргает или горит, даже если ничего не делаею в сети.
Printable View
Индикатор активности сети постоянно или моргает или горит, даже если ничего не делаею в сети.
На всякий случай, программа AVZ - файл - выполнить скрипт - выполните следующий скрипт: [code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll','');
QuarantineFile('D:\wipfw\bin\ipfw.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\hotcore3.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\spqf.sys','');
QuarantineFile('D:\160\teleauth.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\epfwtdir.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\ip_fw.sys','');
BC_ImportquarantineList;
BC_Activate;
RebootWindows(true);
end.[/code] Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке [url]http://virusinfo.info/upload_virus.php?tid=18182[/url] , как написано в прил. 3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url]
Скрипт выполнил.
Карантин загрузил.
Чистые:
C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll
C:\WINDOWS\system32\drivers\hotcore3.sys
C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
C:\WINDOWS\System32\DRIVERS\ip_fw.sys
Подозрительный - D:\160\teleauth.exe
ipfw.exe в карантин не попал - поищите через AVZ и пришлите
[quote=rubin;189110]
Подозрительный - D:\160\teleauth.exe
ipfw.exe в карантин не попал - поищите через AVZ и пришлите[/quote]
teleauth.exe - это авторизатор от провайдера, через который я хожу в интернет.
ipfw.exe - нашёл. Как его прислать? Добавить в существующий карантин? Создать отдельный карантин с этим файлом? Просто приаттачить к сообщению?
в приложении 3 правил подробно написано как присылать файлы ...
Выслал.
ipfw.exe на диске есть .... но в карантин не попал ....
заархивируете с паролем virus в проводнике и пришлите ....
Готово.
По ВирусТоталу файл чист...
Спасибо.
Проблемы вроде больше нет...
Странно, учитывая, что мы ничего не сделали :)
Ну, видимо, дождались "Восстания машин".
Комп ходит в интернет без видимых человеку причин. И перестаёт это делать, поняв, что это заметили. :)
Всё-равно спасибо. Третий раз помогли. В данном случае - успокоили, что всё нормально и это не вирус, а "так и задумано". :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]39[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]