-
поставте обновления
[url]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=9a3bfbdd-62ea-4db2-88d2-415e095e207f[/url]
[url]http://www.microsoft.com/downloads/details.aspx?FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305&displaylang=ru[/url]
при нормальном антивирусе антиспай не нужен вообще ...
из фаерволоа платный outpost .... бесплатный Comodo
-
Обновления установил. Табличка не исчезла. Теперь еще выдает критическую ошибку и не запускается EditPlus =(
-
фаервол установили ?
EditPlus ... и что говорит ?
-
Вы знаете, просто беда какая-то. Установил полный NortonInternetSecurity (еще до того как Вы порекоммендовали Outpost или Comodo), зашел на один из наших сайтов ([URL="http://www.accent-spb.ru"]www.accent-spb.ru[/URL]) и опять поймал трояна. Нортон даже не пикнул. А трояны такого рода у нас постоянно прописываются в коренных файлах сайтов, причем непонятно каким образом, т.к. пароли мы нигде не храним.
Что касается EditPlus, он еще до поимки нового трояна при запуске выдавал стандартное виндовое окошко "программа будет закрыта" с возможностью отправить отчет об ошибке.
-
вот это обновление еще ...
[url]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=f4c8e767-4ed2-4e36-aa43-612f3017efc7[/url]
зпустите с параметром WindowsXP-KB924270-x86-RUS.exe /B:SP2QFE
-
Увы, по-прежнему система при загрузке выдает сообщение:
Название окна: Предотвращение выполнения данных - MS Windows
Содержимое: Для защиты компьютера эта программа была закрыта системой.
Имя: Generic Host Process for Win32 Services
Издатель: Microsoft Corporstion
Кнопка: Закрыть сообщение.
При клике - новое окно:
Название окна: Generic Host Process for Win32 Services вызвало проблему и требует завершения.
Содержимое: Ошибка произошла на 16.01.2008 в 20:19:36
Передайте Microsoft сведения об ошибке.
и т.д.
Кнопки: Отправить отчет, Не отправлять
При клике на не отпровлять - снова возникает первое окно.
-
сделайте пожалуйста принтскрин ошибки ...
-
Вложений: 3
Эхх... вообщем, высылаю все как есть. Извините, что отнимаю много времени.
-
прошу прщенья вы из Одессы ?
выполните скрипт ...
[code]
begin
QuarantineFile('c:\windows\system32\wuweb32.dll','');
BC_Importall;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
-
Я из Питера =) А почему спрашиваете? Карантин закачал. После скрипта опять отвалилась сеть. WinsockXPFix не помог.
Скажите, пожалуйста, могу я где-то почитать инструкцию, как самостоятельно вычищать систему с помощью AVZ и Hijack? В ближнем окружении есть еще несколько "нечистых" компьютеров, а вам я наверно уже оправданно надоел.
-
C:\msntffga.exe Trojan-[B]Downloader.Win32.Small.qbl[/B]
c:\windows\system32\wuweb32.dll [B]Backdoor.Win32.IRCBot.dta[/B]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\msntffga.exe');
DeleteFile('c:\windows\system32\wuweb32.dll');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи ..
раз из Питера это хуже .... запросы идут в Одессу ...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]4[/B][*]Обработано файлов: [B]25[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\msntffga.exe - [B]Trojan-Downloader.Win32.Small.gbl[/B][*] c:\\system volume information\\_restore{f95ab3b1-9cd2-48a3-bf34-77e76386713c}\\rp2\\a0000170.sys - [B]Trojan-Downloader.Win32.Mutant.aim[/B] (DrWEB: BackDoor.Bulknet.112)[*] c:\\windows\\system32\\wuweb32.dll - [B]Backdoor.Win32.IRCBot.adg[/B] (DrWEB: BackDoor.IRC.Sdbot.1962)[/LIST][/LIST]
Page generated in 0.00769 seconds with 10 queries