я все равно не смогу скопировать или отправить вам ни третий, ни десятый лог... Сейчас пытаюсь восстановить сеть и интернет с помощью winsock.
Куда обратиться с поимкой зверя на сайте?
я все равно не смогу скопировать или отправить вам ни третий, ни десятый лог... Сейчас пытаюсь восстановить сеть и интернет с помощью winsock.
Куда обратиться с поимкой зверя на сайте?
так, связь настроена.. ждите логи
Последний раз редактировалось M@xWell; 25.06.2007 в 19:25.
Пиши сюда в тему. В режиме "Ответить" есть спецсмайлик "Http://"
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Надо сначала ваш комп вылечить.Как ссылку вам кинуть, чтоб проверить сайт?
А в безопасном файлы тоже не копируются?
На всякий случай, попробуйте в AVZ Восстановление системы #9 и #16, и перезагрузиться.
Как еще можно скопировать:
Можно поставить файл-менеджер (Far, Total Commander...)
Можно написать батник с командами типа:
copy "c:\....\avz\log\virusinfo_syscure.zip" a:\
(если путь не содержит пробелы, кавычки не надо)
Можно попробовать вместо проводника использовать IE (набрать в адресной строке C:\ дальше все как всегда).
привет всем.
комп удалось реанимировать с помощью winsock'a.. Интересная утилитка - думал для восстановления сети и интернета, а теперь даже копирить могу)) надо будет ознакомиться с ней поближе
итак вот логи:
и вот смайлик:maetok.net
С нетерпением жду ответа
Последний раз редактировалось M@xWell; 08.08.2008 в 12:29.
Профиксить в HijackThis:
Почистить временные файлы Интернета.Код:O20 - Winlogon Notify: rpcc - C:\WINDOWS\
Отключить "Восстановление системы" - убьем трояна.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Скрипт выполнил, файлы удалил (в temp'ax не удаляются несколько файлов, якобы используются к.-л. приложением), восстановление отключил. Что делать дальше?
Последний раз редактировалось M@xWell; 26.06.2007 в 13:10.
Если проблем больше не наблюдается - радоваться жизниЧто делать дальше?
IMHO, мы с вами уже все вылечили.
I am not young enough to know everything...
Я этим пользуюсь, ничего не оставляетhttp://www.ccleaner.com/download/downloadpage.aspx?f=2
Чтобы уменьшить шанс заражения советуем на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
Мы будем Вам очень благодарны!
Удачи!
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
а что с сайтом? кто-нить его проверит? у меня на него КИС сразу ругается
ОТ: Есть другая проблема с startdrv в темпе на другом компе. Все воде почистил, но в темпе сразу после запуска появляется эт файл - КИС его сразу удаляет, но после перезагрузки опять появляется. Или это уже новую тему создавать?
Последний раз редактировалось M@xWell; 26.06.2007 в 13:42.
Создавайте новую.Или это уже новую тему создавать?
I am not young enough to know everything...
Проверили. Сайт хакнулиЧто сидит точно сказать не могу.
Будут рез-ты напишу.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
о!! так я почитаю темки, мож найду че-нить)
ЗЫ. Ждем-с результатов. Сайт-то сам мне не нужен, но не хочется чтоб люди пользовались и разносили заразу...
startdrv пофиксил с помощью предыдущих тем)) сразу у девочек пропали проблемы с MS Word'ом)
зы. жду результатов проверки сайта)
Сайт хакнут, в конце страницы есть вредоносный код.
Код кто-нибудь исправит? Или владельцам сайта сообщит?
Это к вебмастеру.Код кто-нибудь исправит?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 21
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\виктория\\рабочий стол\\3.exe - Trojan-Downloader.Win32.Small.dyh (DrWEB: Trojan.DownLoader.24759)
- c:\\docume~1\\виктория\\locals~1\\temp\\winlogon.e xe - Virus.Win32.Grum.j (DrWEB: Trojan.Packed.147)
Уважаемый(ая) M@xWell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.