Так Вам, что кто-то рекомендовал это? В фиксах нет строчки начинающейся с 023. Так что не нужно.
Так Вам, что кто-то рекомендовал это? В фиксах нет строчки начинающейся с 023. Так что не нужно.
или только галку поставить и перегрузиться?
Добавлено через 32 секунды
ок
Последний раз редактировалось nestorsax; 11.02.2008 в 21:55. Причина: Добавлено
Да.
думаю через полчаса будут логи.
Хорошо, будем ждать.
дааа. не так то просто всё это!
В смысле? Что не просто?
лечить систему.
Да, не хотят уходить. Попробуйте выполнить скрипт АВЗ из поста №19 в безопасном режиме.
Ну и логи после повторите.
а что за пост №19 ?
http://virusinfo.info/showpost.php?p...9&postcount=19
Добавлено через 1 минуту
у вас случайно какое- нибудь "анти" работает в фоновом режиме ? Нужно всё отключить и только потом приниматься за лечение.
Последний раз редактировалось drongo; 11.02.2008 в 22:56. Причина: Добавлено
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
понял
Добавлено через 41 минуту
выполнил скрипт в безопасном режиме. делаю логи
Добавлено через 1 минуту
антивирусник вообще деинсталлировал
Последний раз редактировалось nestorsax; 12.02.2008 в 00:19. Причина: Добавлено
ну после такого вирус уж точно не должен выжить!
Последний раз редактировалось nestorsax; 12.02.2008 в 00:22.
Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Добавлено через 32 секундыКод:O20 - Winlogon Notify: LogCrypt - C:\WINDOWS\SYSTEM32\LogCrypt.dll
.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); StopService('Flr18'); SetServiceStart('Flr18', 4); DeleteFile('C:\WINDOWS\system32\Drivers\Flr18.sys'); DeleteFile('LogCrypt.dll'); DeleteService('Flr18'); BC_ImportDeletedList; BC_DeleteFile('C:\WINDOWS\system32\Drivers\Flr18.sys'); BC_DeleteFile('LogCrypt.dll'); BC_DeleteSvc('Flr18'); BC_Activate; RebootWindows(true); end.
Добавлено через 1 минуту
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin BC_DeleteFile('C:\WINDOWS\system32\Drivers\Flr18.sys'); BC_DeleteFile('LogCrypt.dll'); BC_DeleteSvc('Flr18'); BC_Activate; RebootWindows(true); end.
Последний раз редактировалось akoK; 12.02.2008 в 00:28. Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
и затем...
Поищите при помощи AVZ ALCMTR.EXE и пришлите по правилам
Повторите лог virusinfo_syscheck + HJT
Microsoft Most Valuable Professional in Consumer Security
понял
Добавлено через 5 минут
ALCMTR.EXE а что это?
Добавлено через 1 минуту
ALCMTR.EXE это вставить в протокол?
Последний раз редактировалось nestorsax; 12.02.2008 в 00:46. Причина: Добавлено
Скорее это кусок звукового драйвера но необходимо убедиться(пришлите как карантин)
Microsoft Most Valuable Professional in Consumer Security
находятся 2 файла C:\Program Files\Realtek\InstallShield\Alcmtr.exe;C:\WINDOWS\ ALCMTR.EXE но не копируются в карантин
Значит проходит по базе безопасных
Добавлено через 1 минуту
C:\WINDOWS\ ALCMTR.EXE - а вот этот интересен попробуйте скопировать вручную
Последний раз редактировалось akoK; 12.02.2008 в 09:23. Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
Уважаемый(ая) nestorsax, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.