I cannot clean this rootkit from my system...
It accesses my ftp sites and inserts javascript code like this in file "virus.txt" and id don't know how to solve this problem...
And i've attached "avptool_syscheck.zip"....
Any suggestions ? Please ?
I cannot clean this rootkit from my system...
It accesses my ftp sites and inserts javascript code like this in file "virus.txt" and id don't know how to solve this problem...
And i've attached "avptool_syscheck.zip"....
Any suggestions ? Please ?
Последний раз редактировалось Rene-gad; 10.09.2008 в 18:04.
Close/unload all the programs excepted AVZ and Internet Explorer
Switch off:
- Antivirus and and, if you have - Firewall.
- System Restore
- Close all the opended programs excepting AVZ and Internet Explorer
- Execute following script
After reboot:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\IsPubDrv.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\IsPubDrv.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
- Close all the programs and start only Internet Explorer!!!
- Repeat 3 log files in accordance with the rules.
- Switch Antivirus and, if you have - Firewall, on.
- Go On-Line
- Attach 3 logs to your new post..
i've completed my scan and all files are in attachment.
virusinfo_cure.zip is the quarantine, you have to upload it over the red link on the top of this page.
Почему пишете в английском разделе?
Последний раз редактировалось Rene-gad; 10.09.2008 в 23:58.
- Выполните скрипт
Больше ничего плохого не видно.Код:begin executerepair(13); RebootWindows(true); end.
Ооо спасибо большое
Добавлено через 1 час 24 минуты
Эээ блина зачем затерли все мои домены ептать ?
Последний раз редактировалось ppp0; 11.09.2008 в 01:44. Причина: Добавлено
ну не совсем - мне как девелоперу они нужны )
кстати троян лезет все равно - видимо из-за того, что я не менял пароли на ftp...
Вы очистку от мусора сделали? Обновите базы АВЗ, повторите логи по правилам.
Последний раз редактировалось ppp0; 11.09.2008 в 15:41. Причина: Добавлено
Уважаемый(ая) ppp0, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.