...Почему -то в LSP -fx файла mdnsnsp .dll нет. В папке Bonjour -показывает, что есть такой и и еще др. :O:?
Printable View
...Почему -то в LSP -fx файла mdnsnsp .dll нет. В папке Bonjour -показывает, что есть такой и и еще др. :O:?
[QUOTE=most;267105]...Почему -то в LSP -fx файла mdnsnsp .dll нет. В папке Bonjour -показывает, что есть такой и и еще др. :O:?[/QUOTE]Если у Вас есть желание - найдите и удалите файл напр. IceSword : [url]http://virusinfo.info/showthread.php?t=17228[/url]
А службы убить, как написано в сообщении, но без кавычек удалось?
при выполнении без кавычек после строки...[B]sc stop Bonjour Service [/B]пошла строка Open Service FAILED 1060,после [B]sc delete Bonjour Service- [/B]тоже такая же строка.Тогда набрала все с кавычками (кавычки в английской клавиатуре)- в следующей строке строка [B]delete Service Secsess.[/B] Дальше вышла новая строка; С:\Documents and Setting\Ольга.РС... чего-то просит написать. А я не знаю, то ли перезагружать, то ли что-то надо ввести... >:(:O
[QUOTE=most;267217] в следующей строке строка [B]delete Service Secsess.[/B] [/QUOTE]
Ага, значит Скужба успешно удалена :) А почему же в первый раз не получилось?
[QUOTE=most;267217] Дальше вышла новая строка; С:\Documents and Setting\Ольга.РС... чего-то просит написать. А я не знаю, то ли перезагружать, то ли что-то надо ввести[/QUOTE]Такое как в аттаче окошко? Закройте просто окошко :)- ничего туда писать не надо:
Можете смеяться, но в LSP-fix нет файла, который нужно удалить, т.е mdnsNSP.dll...>:(
[size="1"][color="#666686"][B][I]Добавлено через 1 час 22 минуты[/I][/B][/color][/size]
Bonjour удалился, наконец, при помощи IsW. Спасибо за полезные советы. :>
Сегодня выполнила проверку компьютера программой Касперский. Обнаружено -0
карантин -0, а в резервном хранилище-несколько "зараженных" .Из них один файл прямо назван Троянцем. (39кб). Но он относится к архиву АВЗ.
Пожалуйста, подскажите, что с этим делать или все нормально? :?
Результат проверки приложен
Файлик ...\deldrv.exe найдите и пришлите по правилам. Остальное - закарантиненные ЕСЕТом и АВЗ файлы. Их можно тоже нам прислать и потом - удалить.
загадочная история... для МР3 с утилитй 4.0 такого точно файла сегодня не оказалось, зато такой нашелся для мр3 с утил.2.26. , причем 24 кб, как и в образе экрана из последней отправки. Отправлю оба на всякий случай. :O
Закачивают не в тему, а по красной ссылке вверху страницы Прислать запрошенный карантин
[CODE]
Результат загрузки
Файл сохранён как 080815_035328_virus_48a544085ae0a.zip
Размер файла 21600
MD5 7238c2652ab8bb7908452ae5e422378f
Файл закачан, спасибо![/CODE]
Извините...оплошка вышла..Отправлено по карантину.
[QUOTE=most;267984]Отправлено по карантину.[/QUOTE]Подождем ответ от аналитиков. Зайдите к вечеру ближе :)
Срочно прошу помощи!Какая-то массирванная атака и к вам не пускает, Экран изменился и сообщает про полную ифекцию чужая программа. пытаюсь запустить АВЗ и собрать все. что нужно. Подскажите, как быть.
Собирайте. Прикрепляйте. Будем смотреть.
Срочно прошу помощи!Какая-то массирванная атака и к вам не пускает, Экран изменился и сообщает про полную ифекцию чужая программа. пытаюсь запустить АВЗ и собрать все. что нужно. Подскажите, как быть.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 49 минут[/I][/B][/color][/size]
АВЗ работает очень медленно Осталось 34 мин, а прошло 2часа.Экран белый. Рамка с сообщением Warnng Wn 32/Privacy Remover M64 Detected, Warning Spyware detected. И не дает с вашим сайтом соединяться. Лог последней очистки сохранила(недавний)
С трудом удалось собрать данные. Пробовала удалить программу , которая самоустановилась -Антивирус ХР2008. Касперский показал, что опять появился Мутант. Рамка на рабочем столе не исчезла, но интернет пока заработал. Посмотрите, пожалуйста, что опять на нас напало.
Вы что-то новенькое поймали. Молчание антивируса не является свидетельством безопасности сайта или файла. И наверно ни Файрфокс, ни Оперу не скачали - гуляете с ИЕ...
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\vp7dec_settings.cpl','');
QuarantineFile('G:\\setup.exe','');
DelBHO('{9AD14295-A352-4904-AAF4-69582B4FB2C0}');
QuarantineFile('C:\WINDOWS\system32\CDDBContro.dll','');
QuarantineFile('C:\Program Files\rhc7ufj0e3fp\rhc7ufj0e3fp.exe','');
DeleteFile('C:\Program Files\rhc7ufj0e3fp\rhc7ufj0e3fp.exe');
DeleteFile('C:\WINDOWS\system32\CDDBContro.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху страницы.
- Прикрепите логи к новому сообщению.
Насколько с вами спокойнее!!
А что такое Файрфокс? "Оперу" я знаю
Отправляю полученные логи
[QUOTE=most;270020]
А что такое Файрфокс? [/QUOTE][url]http://www.mozilla-europe.org/ru/firefox/[/url]
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]O4 - HKCU\..\RunOnce: [Setup_bootstrap] "G:\\setup.exe"
[/CODE]
даже если это хорошая программа ей нечего в автозапуске делать.
Больше ничего плохого не заметил.
Ad-Aware удалите - бесполезная штука.
А Сервис Пак 3 когда поставите?
сервис ПАК3 хотела поставить, купив по акции 2-е программы Касперского -для дома и для работы. Прочитала у вас на сайте, что это можно будет с 20.08. Пока стояла пробная версия и ключ еще 50 дней был действующим, но в этой борьбе с вирусами чего-то он не очень работает.Оперу и Файер Фокс загрузила, но со вторым не все пока понятно.
А если ставить Файер Фокс - и Оперу -то сбор информации для АВЗ делается также, как раньше? В правилах написано про Интернет Ехпл.? Пожалуйста, не удивляйтесь, я в легкой панике, т. к все время борьба с разными вирусами. Без Интернета уже никак - по работе скоро надо будет постоянно искать техническую информацию. Да и вас как бы без интернета нашла! Спасибо за поддержку. Надо ли выполнить новые логи?:?
[QUOTE=most;270156]сервис ПАК3 хотела поставить, купив по акции 2-е программы Касперского -для дома и для работы.[/QUOTE] А как одно с другим связано? При установке СервисПака антивирус надо все равно отключить.
[QUOTE]но в этой борьбе с вирусами чего-то он не очень работает[/QUOTE]А Вы думаете, что Антивирус Вас на все 100% защитит? Никогда этого не будет.
[QUOTE]Оперу и Файер Фокс загрузила, но со вторым не все пока понятно.[/QUOTE]
А чего тут понимать? Запускаем, ставим защиту (ищете в форуме - много чего найдете) и серфаем :)
[QUOTE] В правилах написано про Интернет Ехпл.? [/QUOTE]
Его Вам удалить не удастся :). Кроме того он нужен будет при поиске/установке важных обновлений на сервере [url]www.windowsupdate.com[/url].
[QUOTE]Надо ли выполнить новые логи?:?[/QUOTE]
Если есть проблемы или подозрения. В последних логах ничего плохого не было.