я все равно не смогу скопировать или отправить вам ни третий, ни десятый лог... Сейчас пытаюсь восстановить сеть и интернет с помощью winsock.
Куда обратиться с поимкой зверя на сайте?
Printable View
я все равно не смогу скопировать или отправить вам ни третий, ни десятый лог... Сейчас пытаюсь восстановить сеть и интернет с помощью winsock.
Куда обратиться с поимкой зверя на сайте?
так, связь настроена.. ждите логи
Пиши сюда в тему. В режиме "Ответить" есть спецсмайлик "Http://"
[QUOTE]Как ссылку вам кинуть, чтоб проверить сайт?[/QUOTE]
Надо сначала ваш комп вылечить.
А в безопасном файлы тоже не копируются?
На всякий случай, попробуйте в AVZ Восстановление системы #9 и #16, и перезагрузиться.
Как еще можно скопировать:
Можно поставить файл-менеджер (Far, Total Commander...)
Можно написать батник с командами типа:
copy "c:\....\avz\log\virusinfo_syscure.zip" a:\
(если путь не содержит пробелы, кавычки не надо)
Можно попробовать вместо проводника использовать IE (набрать в адресной строке C:\ дальше все как всегда).
привет всем.
комп удалось реанимировать с помощью winsock'a.. Интересная утилитка - думал для восстановления сети и интернета, а теперь даже копирить могу)) надо будет ознакомиться с ней поближе
итак вот логи:
и вот смайлик: :http:maetok.net
С нетерпением жду ответа
Профиксить в HijackThis:
[CODE]O20 - Winlogon Notify: rpcc - C:\WINDOWS\[/CODE]
Почистить временные файлы Интернета.
Отключить "Восстановление системы" - убьем трояна.
Скрипт выполнил, файлы удалил (в temp'ax не удаляются несколько файлов, якобы используются к.-л. приложением), восстановление отключил. Что делать дальше?
[QUOTE]Что делать дальше?[/QUOTE]
Если проблем больше не наблюдается - радоваться жизни ;)
IMHO, мы с вами уже все вылечили.
Я этим пользуюсь, ничего не оставляет ;) [url]http://www.ccleaner.com/download/downloadpage.aspx?f=2[/url]
Чтобы уменьшить шанс заражения советуем на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером [b]с отключёнными скриптами по умолчанию [/b](Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": [url]http://security-advisory.newmail.ru[/url]
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : [url]http://virusinfo.info/showthread.php?t=3519[/url]
Мы будем Вам очень благодарны!
Удачи!
а что с сайтом? кто-нить его проверит? у меня на него КИС сразу ругается
ОТ: Есть другая проблема с startdrv в темпе на другом компе. Все воде почистил, но в темпе сразу после запуска появляется эт файл - КИС его сразу удаляет, но после перезагрузки опять появляется. Или это уже новую тему создавать?
[QUOTE]Или это уже новую тему создавать?[/QUOTE]
Создавайте новую.
Проверили. Сайт хакнули :( Что сидит точно сказать не могу.
Будут рез-ты напишу.
[QUOTE=M@xWell;118306]
ОТ: Есть другая проблема с startdrv в темпе на другом компе. Все воде почистил, но в темпе сразу после запуска появляется эт файл - КИС его сразу удаляет, но после перезагрузки опять появляется. Или это уже новую тему создавать?[/QUOTE]
Самая популярная тема прошлой недели. ;)
о!! так я почитаю темки, мож найду че-нить)
ЗЫ. Ждем-с результатов. Сайт-то сам мне не нужен, но не хочется чтоб люди пользовались и разносили заразу...
startdrv пофиксил с помощью предыдущих тем)) сразу у девочек пропали проблемы с MS Word'ом)
зы. жду результатов проверки сайта)
Сайт хакнут, в конце страницы есть вредоносный код.
Код кто-нибудь исправит? Или владельцам сайта сообщит?
[QUOTE]Код кто-нибудь исправит?[/QUOTE]
Это к вебмастеру.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]21[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\виктория\\рабочий стол\\3.exe - [B]Trojan-Downloader.Win32.Small.dyh[/B] (DrWEB: Trojan.DownLoader.24759)[*] c:\\docume~1\\виктория\\locals~1\\temp\\winlogon.exe - [B]Virus.Win32.Grum.j[/B] (DrWEB: Trojan.Packed.147)[/LIST][/LIST]