Судя по логам, не все так хорошо.
Прошу совета, что делать дальше.
(При сканировании в Safe Mode Cureit ничего не находит.)
Судя по логам, не все так хорошо.
Прошу совета, что делать дальше.
(При сканировании в Safe Mode Cureit ничего не находит.)
Последний раз редактировалось tenzor; 01.07.2007 в 19:20.
Пофиксите в HijackThis:
Пришлите по правилам файл:Код:O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - c:\windows\system32\tskill.dll (file missing) O20 - Winlogon Notify: atiddaxx - C:\WINDOWS\
C:\WINDOWS\system32\netsh.dll
(он уже в карантине).
I am not young enough to know everything...
Пофиксил, файл netsh.dll отправил.
Свежие логи нужны?
netsh.dll - Trojan-Spy.Win32.BZub.ji
Выполните скрипт:
После перезагрузки сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\netsh.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
Скрипт выполнил, логи загружаю.
Восстановление системы отключено не было, нужно ли отключить и еще раз проверить?
Последний раз редактировалось tenzor; 01.07.2007 в 19:20.
Вот это плохо, AVZ нашел там зараженные файлы.Восстановление системы отключено не было, нужно ли отключить и еще раз проверить?
Отключите и сделайте логи еще раз.
I am not young enough to know everything...
Восстановление отключил, логи сделал повторно и их прилагаю.
Последний раз редактировалось tenzor; 01.07.2007 в 19:20.
Теперь все чисто.
I am not young enough to know everything...
Спасибо, Bratez, за помощь!
Теперь надо принимать превентивные меры.
Раньше хватало DrWeb'a и разумного поведения.
Но в последнее время - дома 2 компа заразились сильно и на работе тоже. Хотя в сеть через NAT, снаружи не должны быть видны.
Ну дома детки помогли - ICQ, MailAgent. А на работе ничего такого нет. Пойду изучать рекомендованную Книгу.
![]()
Уважаемый(ая) tenzor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.