-
Вложений: 4
Помогите добить
Был просто завал, чтото прибил каспом, чтото avz.
В результате работы каспа стало появляться такое окошко (см. скриншот) оно выскакивает на многие приложения, авз в том числе, но не на все.
Плюс файрволл или веб модуль касперского (тут разница довольно призрачна) бодро рапортует о блокировке попыток скачать какуюто dll из инета.
Да, проблемную длл, по которой скриншот, подставил из CD, чистую, но не помогло.
И еще, файл хостс, после того как сам глянул логи авз, заменил на чистый.
Прошу помощи.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('UIUSys');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
UIUSYS.SYS дрова от коннексантовского модема. модем в ноте присутствует. не думаю, что оно и что стоит их удалять.
Еще есть предположения? Хотя попробовать можно...
-
Попробуйте заменить файл C:\WINDOWS\system32\comres.dll на такой же из дистрибутива WINDOWS.
-
Вложений: 4
>>Попробуйте заменить файл C:\WINDOWS\system32\comres.dll на такой же из дистрибутива WINDOWS.
Пытался ;)
>>Да, проблемную длл, по которой скриншот, подставил из CD, чистую, но не помогло.
На самом деле малость лоханулся, т.к. comres.dl_ это cab архив и его надо было не переименовать, а распаковать. Так что ошибку устранил.
Как и прибил драйвер модемный.
Однако:
-
Обновляйте Java: [url]http://java.sun.com/javase/downloads/index.jsp[/url]
и ставьте заплатки на браузер.
-
В компе все еще чтото есть. Ява машина не запускалась в момент возникновения этих запросов. Заплатки на gprs это вобще жестоко. Значит сносим винды?
-
И ставьте Linux, если вы принципиальный противник заплаток.
[quote]Ява машина не запускалась в момент возникновения этих запросов. [/quote]
Ява (и дыры в ней) используются не заметно для вас.
-
Пришлите файл
c:\windows\system32\ctfmon.exe
согласно Приложению 2 Правил.
-
sp3 и все остальные заплатки ставить.
-
>>sp3 и все остальные заплатки ставить.
Хорошо вам с выделенками безлимитными, а на gprs наплачешься. сначала когда время закачки увидишь, а потом когда цену.
>>Пришлите файл
>>c:\windows\system32\ctfmon.exe
>>согласно Приложению 2 Правил.
поздно
-
Всё равно ведь без заплаток через пол-часа какого-нибудь червя словите.
[COLOR="SlateGray"]Off-top- > зачем вообще инет тогда, если скорость плохая? сейчас ведь безлимитка намного дешевле чем 10 лет назад, советую перейти на безлимит, чтобы не думать о потраченных мегабайтах :0) Пусть провайдер думает :)[/COLOR]
Page generated in 0.01191 seconds with 10 queries