Посмотрите теперь.
Пароли меняю практически ежедневно.
Printable View
Посмотрите теперь.
Пароли меняю практически ежедневно.
присланный файл чистый ...
больше не видно ничего подозрительного ...
Спасибо, парни!
Понаблюдаю несколько дней!
Вы не поверите - все по новому!
Н-да. Мы Вам верим. Для начала выложите новый комплект логов, пожалуйста.
Спасибо за понимание.
Это Вам спасибо за понимание.
Сейчас буду делать комплект.
А он не дает мне выложить virusinfo_syscure.zip:
Вы уже вложили этот файл в теме : На сайте вирус Trojan-Clicker.HTML.IFrame.cu
мой кабинет - управление вложениями - удалите старый virusinfo_syscure.zip ...
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteSvc('AntiSpyWareProFilter');
DeleteFile('D:\Program Files\ASWPro\SSS.sys');
DeleteFile('D:\Program Files\ASWPro\ASWPro.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи ...
Я вот подумал, может это у всех такая ерунда.
Может лечение это не столь эффективное.
Просто у меня индикатор - сайт, а народ и не видит.
Вылечил, - да и вылечил. В принципе вирусы эти не столь серъезные и особо жить не мешают.
Я не сужу и не критикую. И уж тем более не пытаюсь Вас учить - у меня это просто не получится!
Просто мысли вслух. Может и пища к размышлениям.
Повторяю логи:
Сайт вообще "упал", а компьютер такое стал исполнять......
Мне уже страшно! :)
[size="1"][color="#666686"][B][I]Добавлено через 28 минут[/I][/B][/color][/size]
Вот я Каспером проверился:
обнаружено: потенциально опасное ПО not-a-virus:FraudTool.Win32.XPAntivirus.a Файл: E:\Cайты\Вирус\aswpro.exe//file2
обнаружено: потенциально опасное ПО not-a-virus:FraudTool.Win32.XPAntivirus.a Файл: E:\Cайты\Вирус\aswpro.exe//file3
Инсталяшка этой гадости лежала.
Надо же - развели, как ролика!!! :)
Я даже в папку /Вирус ее положил! ... :)
как вы думаете что делал скрипт из поста 29 ... ?
Да вижу, вижу, что вы умнички!
Поэтому и доверил вам лечить свой компьютер.
Спасибо Вам за Ваше благое дело!
Ушел, понаблюдаю еще ;)
Ну что, не ждали! :)
Все по-новому.
Прошлый раз мы удалили какой-то другой вирус, а Trojan-Clicker.HTML.IFrame.cu никуда не девался.
Он снова живет и здравстствует на сайте.
Задал я вам головоломку? :)
В логах ничего подозрительного нет.
Вы не забыли [b]после лечения[/b] сменить пароль на FTP?
кстати, адресом сайта не поделитесь? (активных ссылок не давать!)
ЧЕСТНО говоря про пароль последний раз забыл.
Адрес?
remont.com.ua
Извиняюсь, я не совсем понял значение этого слова. (не сильно продвинут в терминологии)
Пароль сменил.
Вам же ясно написали:
[QUOTE]кстати, адресом сайта не поделитесь? ([B]активных ссылок не давать![/B])[/QUOTE]
По ссылке Trojan.DownLoader.28765 (по Доктору)
Сайт по прежнему заражен.
То-то и оно, а че делать - не знаю.
Уже другая какая-то зараза Trojan-Downloader.HTML.Agent.ij
Что посоветуете?