-
Опасность !!!
Всем Привет!!! Прошу помощи !!!
Сразу хочу извенится,может что будет не так...
мне предложили скачать и просканировать программкой [B]avz [/B]свои комп... программа выдала на мой непрофес. взгляд не очень утишительный результат. Если можно помогите с этим разобраться !!!
[URL]http://http://rapidshare.com/files/94447728/Quarantine.rar.html[/URL]
Спасибо и буду ждать от Вас ответа !!! Может беспокойства мои напрасны или наоборот... Помогите разобраться !!!
-
Выполните [URL="http://virusinfo.info/showthread.php?t=1235"]правила оформления запроса[/URL]. Карантин загружать по этой ссылке [url]http://virusinfo.info/upload_virus.php?tid=18570[/url]
-
Maxim, Спасибо... Карантин загрузил по твоей сылке... и что дальше???
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[URL]http://080224_015457_Quarantine_47c122d1825d6.zip[/URL]
Вроде так..
-
Карантина мало... нужны и логи
-
Вложений: 1
-
Осталось совсем чуть-чуть... (п.8-10 правил).
-
Вложений: 3
[URL="http://virusinfo.info/attachment.php?attachmentid=34943&stc=1&d=1203855348"]virusinfo_syscure.zip[/URL]
[URL="http://virusinfo.info/attachment.php?attachmentid=34944&stc=1&d=1203855348"]Текстовый документ.txt[/URL]
Думаю на этот раз я сделал все правельно... Извеняюсь... Плохо быть ....
-
virusinfo_cure.zip - это карантин уберите
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('Narrator.exe','');
QuarantineFile('C:\WINDOWS\system32\MTXCLU.DLL','');
QuarantineFile('C:\WINDOWS\system32\msxml3.dll','');
QuarantineFile('C:\WINDOWS\system32\OLEAUT32.dll','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=18570[/url]
2.Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE] O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)[/CODE]
Так в чем опасность? Можно подробнее?
-
Просканировав систему программкой... она выдала довольно красный результат... Вот я и решил проверить... на сколько это деиствительно опасно...
- Выше предложеное это нужно опять делать с откл антивиром , востон.системы и инетом или можно и в ном режими сделать...
-
Красный? Скорее всего происходило снятие перехватов.....это(если нет заражения) не срашно
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[quote]Выше предложеное это нужно опять делать с откл антивиром , востон.системы и инетом или можно и в ном режими сделать...[/quote]
Согласно правил...
-
там еще было оч.много подозрений на трояны....
-
Ни одного подозрения на троян в последних логах AVZ не углядел
-
[URL]http://virusinfo.info/upload_virus.php[/URL]
Это по первому пункту... с втором что то не как не могу разобраться....
Вроде сделал и 2 пункт... его что, тоже заархивировать и слать нужно ???
-
Как фиксить
[url]http://virusinfo.info/showthread.php?t=4491[/url]
-
Сделал и 2 пункт.... На этом моя проверка закончина или как...
-
Я так понимаю, что теперь нужны новые логи.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]4[/B][*]Обработано файлов: [B]1415[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\system volume information\\_restore{425beefe-b4aa-4feb-811f-60111fbcf3c4}\\rp130\\a0019544.dll - [B]not-a-virus:AdWare.Win32.WebFavoriteSite.c[/B] (DrWEB: Trojan.BitAcc)[/LIST][/LIST]
Page generated in 0.00738 seconds with 10 queries