Логи....
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Temp\SPLF.tmp',''); DeleteFile('C:\WINDOWS\Temp\SPLF.tmp'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите новый карантин по правилам.
Очистите временные папки и кеш браузера.
Сделайте новые логи.
C:\Program Files\SecureTroy\Port.exe - Вот эта программа нужна?
Вот это Вам знакомо?:
Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{CAE6EF17-55EE-461E-9C8A-244E75D1A9B5}: NameServer = 195.248.191.72,195.248.191.67 O17 - HKLM\System\CCS\Services\Tcpip\..\{FA9D5409-6C7B-474F-94F3-7EEBD32E57E6}: NameServer = 85.159.1.130
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Посмотрите эти IP-адреса здесь: https://www.nic.ru/whois/
Это Ваш провайдер?
Ждем карантина и логов.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Виноват, не досомтрел, да это мой провайдер, и мой днс, а логи сейчас делаются, как только будут готовы выложу
Добавлено через 27 минут
новые логи
Последний раз редактировалось vofka; 13.08.2008 в 16:04. Причина: Добавлено
Не видно их.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 26
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\rtqqqvqp.sys - Rootkit.Win32.Agent.cgl (DrWEB: Trojan.Sentinel.135)
- c:\\windows\\system32\\drivers\\vja20.sys - Trojan.Win32.Pakes.juy (DrWEB: Trojan.Packed.560)
- c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.djp (DrWEB: Trojan.Packed.511)
- \\111 - Rootkit.Win32.Agent.byr (DrWEB: Trojan.MulDrop.17530)
Уважаемый(ая) vofka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.