Компьютер уже проходил лечение на вашем форуме, и вот... рецидив.
Сеть работает, но интернет блокируется через любой браузер.
Логи прикрепил. посмотрите, пожалуйста.
Printable View
Компьютер уже проходил лечение на вашем форуме, и вот... рецидив.
Сеть работает, но интернет блокируется через любой браузер.
Логи прикрепил. посмотрите, пожалуйста.
Platform: Windows XP SP2 (WinNT 5.01.2600) -- Вот ваша беда. Пока не обновитесь
будете заражаться.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Я\Cookies\userlib.dll','');
QuarantineFile('C:\WINDOWS\system32\XP-9D15A7C1.EXE','');
QuarantineFile('C:\WINDOWS\system32\drivers\ipqgjh.sys','');
DeleteService('abp470n5');
DeleteFile('C:\WINDOWS\system32\drivers\ipqgjh.sys');
DeleteFile('C:\WINDOWS\system32\XP-9D15A7C1.EXE');
DeleteFile('C:\Documents and Settings\Я\Cookies\userlib.dll');
BC_ImportDeletedList;
ExecuteRepair(14);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
повторить логи после перезагрузки.
Прислать карантин.
Проверьте, пожалуйста свой скрипт.После его выполнения компьютер пол-часа загружается ,и стал сильно тормозить при загрузке.Выключение происходит с ошибкой эксплорера.Kарантин не создался.Новые логи выполнить затруднительно ввиду ошибок AVZ и
проблем с копированием файлов.
Обновить Windows до актуального состояния просто не успел.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Плюс-виснет сетевое окружение.Труба, короче.
Скрипт верный. Попробуйте сделать логи полиморфным AVZ (ссылка в подписи)
Удалось сделать логи.Лог Gmer сделан до исполнения вашего скрипта, но делать новый уж очень долго; а компьютер необходим для работы.
Карантин однако пуст.
Я понимаю, что мой случай тяжелый ,и вполне возможно, что лечение невозможно. Но могу я надеяться, что хотя-бы сеть вернется?
После выполнения вашего скрипта пропала иконка сети из панели задач на рабочем столе.В сетевых подключениях тоже пусто.Сама панель задач подгружается минут 15 после появления рабочего стола.Да и вход в систему стал нереально затянутым.
Подчеркиваю ,все это появилось сразу после выполнения предложенного выше скрипта.
Может хоть посоветуете что-нибудь.:(
Завтра рабочий день и комп нужен в сети...:sos:
Пробуйте [url]http://virusinfo.info/showthread.php?t=10267[/url]
Уважаемый Thyrex Вы как всегда на высоте :beer:
[B]А по поводу моих последних логов? Какое будет заключение?[/B]
После запуска WinsockFix тормозить перестало и пошла установка SP_3,
уже давно закаченная.
Осталось проверить копирование файлов.Не копировалось из окна-в- окно и др. способами.
Последние логи чисты.
Устанавливайте SP3