что делать?
Пандовский AntiRootkit ничего не нашел, а McafeeRootkitDetective выпал в BSOD :)
Printable View
что делать?
Пандовский AntiRootkit ничего не нашел, а McafeeRootkitDetective выпал в BSOD :)
где логи то [url]http://virusinfo.info/showthread.php?t=1235[/url] ? тот мусор что предоставили не нужен, удалите сами.
всё верно?
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\38328B.sys','');
DeleteFile('C:\WINDOWS\system32\38328B.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=25858[/url]).
Сделайте новые логи, начиная с п.10 правил.
сделано
Ничего подозрительного в логах нет.
тоесть, это паранойя AVZ?
и что за "перехватчик spzl.sys", после каждой перезагрузки меняющий имя?
Это не паранойя AVZ, а объективная информация. А уже мы с вами должны ее проанализировать и разобраться, кто есть who ;). В вашем случае "перехватчики" легитимные. Драйвер с переменным именем sp??.sys - от вашего эмулятора CD.
[QUOTE=Bratez;250842]Это не паранойя AVZ, а объективная информация. А уже мы с вами должны ее проанализировать и разобраться, кто есть who ;). В вашем случае "перехватчики" легитимные. Драйвер с переменным именем sp??.sys - от вашего эмулятора CD.[/QUOTE]
у меня нет эмулятора CD :O
PS: по крайней мере я ничего такого не ставил, даже от Nero
Значит раньше был Демон/Алкоголик,после их удаления драйвера остаются...
[QUOTE=Гриша;250844]Значит раньше был Демон/Алкоголик,после их удаления драйвера остаются...[/QUOTE]
никогда не было, нет в них нужды (я не играю)
да и винда новая, ей всего 3 недели (ставилась с нуля)
Тогда выполните такой скрипт:
[code]
begin
BC_DeleteSvc('sptd');
BC_Activate;
RebootWindows(true);
end.[/code]
и повторите лог syscheck.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
[quote=muslimgauze;250846]винда новая, ей всего 3 недели (ставилась с нуля)[/quote]
20 мая, если быть точным ;).
А sptd установлен 13 июня.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]