Проблема началась сегодня утром,загружаю комп и вот как загрузился нод32 сразу подозрение на вирус выдал и предложил удалить файл y2.dll, я удалил он сказал, что нужно перезагрузить комп->перезагружаю->опять ток загрузился и опять обнаружен этот файл).В инет выходить не хочет, пишет не найдена страница,аська/скайп тож не подключаются(инет сам рабочий с другого компа пишу всё ок) помогите плз...
и ещё нодвыдаёт такое некоторые файлы не пригодны для анализа. C:\System Volume Information\_restore{389A-46C8-B8FF-44DC-9372-31BEA255FA41}\RP391\A1294835.dll
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Хм . Восстановление системы на всех дисках отключить, было сказно в правилах.
Приготовьте инсталяционный пакет вашего нода или другой антивирус. В любом случае придёться переставлять.
Скачайте http://virusinfo.info/showthread.php?t=10267 Сейчас напишу план лечения.
План такой :
1)отключиться от интернета
2)удалить стандартно антивирус нод.
3)AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить:
6)установите антивирус и подключитесь к интернету, если инета не будет- воспользоваться утилитой winsockfix, которую ранее скачали. Не забудте перед этим все настройки сети на бумажку записать.
7)Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=11170
Присоеденить к теме новые логи, которые должны были сделать в пункте 5 данного плана.
Добавлено через 20 минут
Сообщение от SePa
и ещё нодвыдаёт такое некоторые файлы не пригодны для анализа. C:\System Volume Information\_restore{389A-46C8-B8FF-44DC-9372-31BEA255FA41}\RP391\A1294835.dll
нод ругаеться именно на файлы сохранённые службой восстановления системы, при отключении оной, должен перестать ругаться.
Также хочу отметить, что лечение временно, без SP2 на виндоусе и пару сотен заплаток после неё, через некоторое время ещё что-нибудь схватить можно . Правда кряк reset5 уже не сработает.
Последний раз редактировалось drongo; 19.07.2007 в 19:34.
Причина: Добавлено сообщение
объясните пожалуйста, как пользоваться программой WinSockFix и какие настройки переписать на бумажку, а именно что сначала в проге нажать Fix или ReG-Backup ?
Последний раз редактировалось SePa; 19.07.2007 в 21:32.
SePa, я же написал "Если" . А интернет на этом компютере исчез или нет ? Вроде должен работать судя по логам.Если работает, то данной утилитой пользоваться не надо. На будущее, сначало нажать конечно на ReG-Backup Я имел ввиду настройки по которым идёт подключение к провайдеру, у каждого по разному
вернёмся к нашим баранам :
надо добить вашу коллекцию гадости :
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: