-
Вложений: 3
Подозрение на вирусы
После того как пользователи сети занесли confiker я долго с ним боролся. осмотри логи с оного из компьютера, пожалуйста. При обновлений консультанта+ приложения виснут. База находится на файл сервере. Права доступа настроены вроде правильно, но связь теряестя.
События windows:
1) Зависшее приложение vr400003.res, версия 4000.0.3.12824, зависший модуль hungapp, версия 0.0.0.0, адрес 0x00000000.
2) Служба "Обозреватель компьютеров" завершена из-за ошибки
Возврат из операции произошел из-за превышения времени ожидания.
-
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\rs32net.exe','');
DeleteFile('C:\WINDOWS\System32\rs32net.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=47130[/url]
-
Вложений: 3
Ответ
-
В логах чисто.
Надо будет ставить SP3
tcpip.sys сами патчили?
-
Ответ
Большое спасибо. Я патчил на том компе с которого отсылал. А комп с которого логи не патчил. А Что?
-
Не проходит по безопасным у Олега Зайцева.
Можно проверить его на virustotal.com
-
ответ
не пользовался раньше, сейчас попробую
-
Произвел проверку!
Результат: 0/40 (0%)
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00442 seconds with 10 queries