Пожалуйста проверьте логи.
Printable View
Пожалуйста проверьте логи.
[B]Выполните скрипт в AVZ[/B] (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\drivers\winhost.exe');
QuarantineFile('c:\windows\system32\drivers\winhost.exe','');
QuarantineFile('C:\WINDOWS\system32\Filt\ASWFilt.dll','');
QuarantineFile('c:\windows\mslsrv32.exe','');
TerminateProcessByName('c:\windows\mslsrv32.exe');
QuarantineFile('c:\windows\msdrive32.exe','');
TerminateProcessByName('c:\windows\msdrive32.exe');
DeleteFile('c:\windows\msdrive32.exe');
DeleteFile('c:\windows\mslsrv32.exe');
DeleteFile('c:\windows\system32\drivers\winhost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR="Red"]Прислать запрошенные файлы[/COLOR][/B]" над первым сообщением темы).
Скачайте свежую AVZ и подготовьте новый комплект логов.
[URL="http://z-oleg.com/secur/avz/download.php"]Тут[/URL].
Файл сохранён как 090822_150108_virus_4a8fcff493c28.zip
Размер файла 201362
MD5 4b82d62e3cec8a01f9451da5caa37fa4
В логах ничего подозрительного. Жалобы есть?
ОТ: Что-то зачастили Вы :)
На диске [B]С[/B] две подозрительные проги. [B]dii32b.exe[/B] и [B]t9d2a1l6q2e1.exe[/B]
Что с ними деплать? Да и недавно антивирь кричал о блокировке доступа на подозрительные сайты.
[QUOTE=крошка Джейн;453976]На диске [B]С[/B] две подозрительные проги. [B]dii32b.exe[/B] и [B]t9d2a1l6q2e1.exe[/B]
Что с ними деплать? [/QUOTE]Пришлите нам по правилам, потом удалите их.
[QUOTE]недавно антивирь кричал о блокировке доступа на подозрительные сайты. [/QUOTE]Кричал - это хорошо. Значит жив, курилка.. 8) Кто хотел доступа? Давайте без игры в загадки и отгадки обойдемся: если хотите, чтобы мы помогли - давайте нам всю информацию :)
Так вроде присылала карантин.
Выслала [B]dii32b.exe[/B].
Файл сохранён как 090822_165842_virus_4a8feb821fb86.zip
Размер файла 119640
MD5 2b11727063db0209a65474aa0d05edc4
[B]t9d2a1l6q2e1.exe[/B]
Вот этот файл исчез.
[QUOTE=крошка Джейн;454026]
Выслала [B]dii32b.exe[/B].[/QUOTE]Вы его убили? Он нехороший.
[QUOTE][COLOR="Red"]Файл прислан не через карантин AVZ [/COLOR][/QUOTE]Почему собственно? Я же просил ПО ПРАВИЛАМ прислать.
Они оба нехорошие.
Я удалила его. А в карантин он не добавлялся.
Какие еще проблемы Вас в настоящий момент беспокоят?
Никаких.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 21 минуту[/I][/B][/color][/size]
[B]Winhost.exe[/B] Что это за файл?
Антивирь опять начал кричать
[QUOTE]Адрес заблокирован URL адреса каждый раз новый. [/QUOTE]
[size="1"][color="#666686"][B][I]Добавлено через 11 часов 53 минуты[/I][/B][/color][/size]
Переодически пропадает звук [QUOTE]Не найдены микшеры.[/QUOTE]
Подготовьте [URL="http://forum.kasperskyclub.ru/index.php?showtopic=1698&view=findpost&p=55906"]отчет GSI[/URL].
[URL="http://www.getsysteminfo.com/read.php?file=425563d32c90cfe2d1b9118c177c5212"]http://www.getsysteminfo.com/read.php?file=425563d32c90cfe2d1b9118c177c5212[/URL]
[size="1"][color="#666686"][B][I]Добавлено через 8 часов 37 минут[/I][/B][/color][/size]
Ещё хотела спросить что это за файлы в папке [B]system32[/B] [B]80.exe[/B],[B]67.exe[/B],[B]40.exe[/B].
Готовьте логи повторно.
Логи. Эти файлы [B]80.exe,67.exe,40.exe.[/B] удалила.
В логах ничего подозрительного
[QUOTE=крошка Джейн;454714]Эти файлы [B] 80.exe,67.exe,40.exe.[/B] удалила.[/QUOTE]
Это понятно. Не понятно, однако, откуда они у Вас берутся? У Вас все обновления Windows стоят?
У меня Вида пиратская. Не проходит проверку на сайте Майкрософт. По этому не могу установить обнавления.
[QUOTE=крошка Джейн;455077]У меня Вида пиратская. [/QUOTE]Ну так лицензируйте ее... Или живите со зловредами в мире и дружбе... :)