Сделайте скринсшот сообщения Касперского о найденном вирусе
Printable View
Сделайте скринсшот сообщения Касперского о найденном вирусе
Сделайте такой лог: [url]http://virusinfo.info/showthread.php?t=40118[/url]
уже почти готов... начал ещё час назад)
GMERовские логи.
По ходу больше логов вложить не смогу... максимальный лимит уже...((
Лог GMER чистый. Если есть возможность - проверьте второй компьютер в сети
там был найден троянчик один старенький во временный файлах инета (авастом обновненным только что) и удалён без труда. Аваст на наличие Кидо не ругается вообще. проверка прогой КК.ехе не дала результатов. Сканирование одной единственной флешки - тоже ноль (и авастом, и кк).
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
Win32 IFrame-D[Trj] и всё)
Сообщения продолжают появляться?
да... неизлечим, удалён.... и т.д.
Выполните проверку с помощью Live CD (ссылка есть у меня в подписи)
Пока результат такой... вирус вроде бы пропал сам... Лайв сиди, как я и предполагал ничего не нашёл... Немного подождём..
и вот "великий и ужасный" появился о5)
- Обновите базы АВЗ: (Файл/Обновление баз).
- Удалите [URL="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/URL].
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Готово! Бонжур удалился только с помощью АВЗ
Логи:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Admin\kk.bat','');
DeleteFile('C:\Documents and Settings\Admin\kk.bat');
DeleteFile('d:\cd805334085829839f04df3cb71d\wgasetup.exe');
DeleteFileMask('d:\cd805334085829839f04df3cb71d','*.*',true);
DeleteDirectory('d:\cd805334085829839f04df3cb71d');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kk.bat');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится
Файл [B]quarantine.zip[/B] пришлите, используя ссылку [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B]
Сделайте новые логи
после выполнения скрипта ничё не изменилось... каспер заржал о5
[QUOTE=Venus Doom;500719]
Сделайте новые логи[/QUOTE]:)
+[QUOTE]Сделайте скринсшот сообщения Касперского о найденном вирусе[/QUOTE]Будьте добры
ок.. карантин прислался?
[QUOTE]карантин прислался?[/QUOTE]
Да, 45 МБ на месте
[url]http://narod.ru/disk/14769917000/screenshot.bmp.html[/url]
прошу логи: