-
Вложений: 3
Походу трояны...
Жил был у меня нод-32,ни на какие вируса не жаловался он, знаков никаких не подавал...И тут, в один прекрасный день, начались проблемки.Их суть в том, что переодически ко мне в квипе не доходят сообщения(минут 5),а потом вдруг ни с того ни с сего все сразу, что накопились за эти 5 мин...
Потом еще проблемка:переодически происходит такая фигня, что не могу открыть новые окна в браузере(интернет експлорер7)...Сделал проверку авз - стало страшно. Помогите, пжалуста)
-
Ну что, хелперы? Вы обо мне не забыли?)
-
[QUOTE=Gauldoth;238993]Их суть в том, что переодически ко мне в квипе не доходят сообщения(минут 5),а потом вдруг ни с того ни с сего все сразу, что накопились за эти 5 мин...[/QUOTE]
Может это проблемы с провайдерским каналом, а сообщения приходят когда связь нормализуется..
[QUOTE=Gauldoth;238993]
Сделал проверку авз - стало страшно. Помогите, пжалуста)[/QUOTE]
В чем выражается это "страшно"? Опишите симптомы поподробней.
AVZ показывает некоторые перехваты (красным) от sptd.sys? Так это драйвер демонтул/акоголя. Так он прячется от защит.
Много системных файлов неопознано? А не ставили ли Вы каких либо украшательств для виндовса?
Давайте посмотрим эти файлы:
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\UltraISO\drivers\ISODrive.sys','');
QuarantineFile('C:\WINDOWS\system32\clipsrv.exe','');
QuarantineFile('C:\WINDOWS\system32\USER32.dll','');
QuarantineFile('C:\WINDOWS\System32\UxTheme.dll','');
QuarantineFile('C:\WINDOWS\system32\stobject.dll','');
QuarantineFile('C:\WINDOWS\System32\cscui.dll','');
QuarantineFile('c:\program files\ati technologies\ati.ace\core-static\mom.exe','');
QuarantineFile('c:\windows\system32\ctfmon.exe','');
QuarantineFile('c:\program files\ati technologies\ati.ace\core-static\ccc.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=[/url]
3-й сервиспак для виндовса уже вышел. рекомендован к установке.
Page generated in 0.01605 seconds with 10 queries