Что только не делал но время от времени всё возвращается на круги своя.
Оутпост просто разрывается SMTP TSP с запросом открыть тысячи портов
Что только не делал но время от времени всё возвращается на круги своя.
Оутпост просто разрывается SMTP TSP с запросом открыть тысячи портов
Последний раз редактировалось Voyka; 02.10.2007 в 15:03.
логи весят больше 8 мб zip их что прикреплять?
Это врядли. Лог Hijackthis тоже 8 МБ?
Значит почистить временные файлы, сделать новые логи по правилам, весят 40-60 килобайт.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
8Мб - карантин (virusinfo_cure), наверное, получился. Его сюда не надо засылать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Сейчас попробую разобратся.
А это нормально?:
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод APICodeHijack.JmpTo[1004B542]
>>> Код руткита в функции CreateProcessA нейтрализован
Последний раз редактировалось drongo; 02.10.2007 в 22:36.
ntdll.dll - одна из библиотек ядра системы ,user32.dll тоже системная библиотека l ... нужны логи по правилам или модераторы закроют тему ...
v_bond -Как в воду глядел.
будут логи - откроете новую тему.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Уважаемый(ая) Voyka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.