AVZ удалите и скачайте заново, т.к. зловред его возможно повредил.
Windows у Вас русская? (это по поводу вопросиков)
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
После обновления баз надо AVZ перезапустить. Это один вариант.
Во-вторых такое бывает, когда AVZ запускаете из архива.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
прилагаю логи
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('fwdrv.sys'); QuarantineFile('C:\fwdrv.sys',''); BC_DeleteSvc('xprot'); QuarantineFile('C:\WINDOWS\system32\xprot.sys',''); DeleteFile('C:\WINDOWS\system32\xprot.sys'); DeleteFile('C:\fwdrv.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ....
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ....Код:begin QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
присланный файл чистый ... больше ничего подозрительного ...
какие-то проблемы остались ?
Последний раз редактировалось trg; 02.04.2008 в 15:41. Причина: Добавлено
виснет при выключении/перезагрузке. в сеть входит нормально. работает. потом исчезает доступ из сети к ней - там расшаренная папка лежит общего пользования. при этом с самой машины пинги ходят, принтер печатает. но доступа извне к ней нет. говорит - не найден сетевой путь или ресурс. после перезагрузки - опять нормально. таким образом её перезапускают 5-6 раз за день.
- стоит проверить сетевой кабель и саму карточку ....
- при выключении виснет или долго выключается ( может до 10 минут )
присылайте ....
ну что, проблески есть?
тут ещё понаблюдал следующее - доступ к расшаренной папке исчезает после запуска Очень Важной Программы (Audatex называется) после этого же машина виснет при завершении работы.
После этой программы в памяти всегда оставался процессик wowexec.exe - возможно зловред остался в нём... я попробую сделать логи после запуска Аутодатекс и пришлю.
если ваш Audatex 16 битный то в появлении wowexec.exe нет ничего странного ...
а вот что делает Audatex с этим наверно стоит разбираться ... с сетью эта програмка работает ?
Уважаемый(ая) trg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.