-
Последствия порнобаннера
Предыстоия: вылез порно баннер, (стандартный типа plugin.exe), был успешно удален, затем пошли разные ошибки.
логи ниже
После каждой перезагрузки, АВЗ выдает:
Функция NtCreateKey (29) перехвачена (80577925->F74DA0E0), перехватчик spdp.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (80578E1C->F74F7CA2), перехватчик spdp.sys
имя spdp.sys каждый раз разное вида spXX.sys
Спасибо.
ПС в безопасном режиме при проверке CureIT-ом, индиватор жесткого диска постоянно горит, что-то читает. В строке состояние показывал файлы acpi.sys, ace.sys. (или что-то подобное)
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\qqxip.bat','');
DeleteFile('C:\WINDOWS\Temp\qqxip.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
[QUOTE=thyrex;607537]Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\qqxip.bat','');
DeleteFile('C:\WINDOWS\Temp\qqxip.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи[/QUOTE]
Ничего не изменилось. Логи прилагаю.
-
[QUOTE='tu-104;607976']Ничего не изменилось. [/QUOTE]Если Вы про это
[QUOTE='tu-104;607471']После каждой перезагрузки, АВЗ выдает:
Функция NtCreateKey (29) перехвачена (80577925->F74DA0E0), перехватчик spdp.sys
...
имя spdp.sys каждый раз разное вида spXX.sys[/QUOTE], то здесь ничего необычного
Перехваты от эмулятора дисков
-
[QUOTE=thyrex;608032]десь ничего необычного
Перехваты от эмулятора дисков[/QUOTE]
спасибо.
-
Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/URL]
Установите [URL="www.adobe.com/products/acrobat/"]Adobe Acrobat 9.3[/URL] или удалите старый
Page generated in 0.01384 seconds with 10 queries