Комп был некоторое время назад заражен, чуть-чуть пролечил его. Какое-то время на нём работали, всё это время(раза 3-4 в рабочий день) DrWeb ругался. Ещё разок просканировал, что-то было убито. Интересуют: результат и последствия.
Printable View
Комп был некоторое время назад заражен, чуть-чуть пролечил его. Какое-то время на нём работали, всё это время(раза 3-4 в рабочий день) DrWeb ругался. Ещё разок просканировал, что-то было убито. Интересуют: результат и последствия.
Вот.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\NCLAUNCH.EXe','');
QuarantineFile('C:\WINDOWS\system32\zwebauth.dll','');
QuarantineFile('C:\Program Files\Sable\WINNT\startnt.bat','');
QuarantineFile('C:\DOWNLO~1\cd_saver\cd_saver.scr','');
RebootWindows(false);
end.[/CODE]
После перезагрузки пришлите файлы карантина по правилам раздела "Помогите". Признавайтесь, лог hijackthis.log Вы редактировали...
Нет, я ничего не редактировал:? . Как сделал, так прислал. С утра сделаю скрипт, вечером принесу(комп на работе).
P.S.: А что с логом не так? Поясните, если не сложно.
[QUOTE]P.S.: А что с логом не так? Поясните, если не сложно.[/QUOTE]Просто подозрительно мало служб. Вы случайно этот лог делали не в безопасном режиме?
Скрипт с первого раза не пошёл. Повторять попытку не было времени(много работы). Снова попробую с утра. Вечером пришлю(100%). А по поводу лога ничего не знаю. Я там только программы из автозагрузки понял. Да и мне не опытному 53 пункта показались не малым количеством.
[FONT=Comic Sans MS][COLOR=lime]P.S.: "Почему время всегда бежит быстрее меня?"[/COLOR][/FONT]
[QUOTE]Скрипт с первого раза не пошёл.[/QUOTE]Можно по подробнее? Что значит "не пошёл"?
Я сохранил эту страницу на флешке(чтоб не забыть скрипт ). Когда открыл страницу в IE и попытался выделить и перенести текст скрипта в AVZ, то мне это не удалось(правая кнопка мыши в IE не работает. Ctrl-C и Ctrl-V тоже). Набирал скрипт сам, видимо сделал где-то ошибку(может пробел проставил) и он не прошел, выдав ошибку 14-22(или что-то около того). Повторять было некогда. Дома перенёс скрипт в Ворд-Пад, а на проблемном компе из Ворд в AVZ. Всё пошло, файл отсылаю.
Файл сохранён как 070411_230404_virus_461d31241d080.zip
Размер файла 23304
MD5 fcecd88898d6bd94995073eeb7db5227
Файлы чистые
OK!
Долго не обращался, но видимо пришло время. Новую тему открывать не стал нет смысла. Хотел проверить комп, поставил AVZ включил AVZPM, перезагрузился , запустил проверку/, а антивир и программы после перезагрузки выключить забыл. Что есть? что сделал? Как исправить если что натворилось? :(
вот логи
c:\winxp\system32\winlogon.exe
Пришлите по правилам
Ничего не понял на счёт правил, но прислал почти по ним
Файл сохранён как080223_192520_virus_47c0c780e56eb.zipРазмер файла283948MD5fc9dc74b11c5279caf3d42f86b79d03c
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
если пропаду на неделю, не вините, проблемы с провайдером, приходится пока пользоваться мег... сотовым тормозом( временные рамки ограничены)
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
А с чего это вдруг интересует файл загрузки???:?
хз чз, последние данные без запроса, очень обеспокоен состоянием своего единственного драгоценного продукта цивилизации!!
Чисто все, в чем проблема то?
Мне с темы "Виндовс...." сказали чтоб я обратился в "Помогите", а проблема в частых сообщениях об ошибке в памяти. "программа обратилась к странице памяти по адресу ххххххххх, память не может быть read или written" - надписи в основном в таком духе, железо на 100% в порядке(подключали другой HDD с небольшим количеством программ, а мой отключали). Сегодня, когда пытался включить комп, под конец загрузки он вис недогрузившись, это удалось исправить удалением в безопасном режиме, с помощью хайджека, из реестра автозагрузки файла GUI.exe(предположил что нет загрузки из-за неё, и с первого раза попал в точку), но до последнего дня он не преподносил никаких сюрпризов, и использую я эту прогу редко.
Скажите пожалуйста, может мне просто забить на всё происходящее и просто смириться с глюками, бывает что и не происходит ошибок:(?