AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Microsoft Most Valuable Professional in Consumer Security
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Junior Member
Вес репутации
62
недолго музыка играла
через чесик работы все вернулось в прежнее состояние.. экслорер перестает находитьь спраницы. лечится, как и раньше, перезагрузкой...
Нужно логи новые сделать, так не понятно что снова залетело.
Microsoft MS08-067 - вот этот апдейт надо поставить, если не стоит.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
62
проверил утилиткой
Microsoft MS08-067 - система не подвержена данной уязвимости ( обнаружен патч0
выложу логи чуть позже по новой....
Junior Member
Вес репутации
62
Свежие логи..
Если может помочь - могу сделать на втором компе логи. Я с обоих выходу под одним айпи в сеть, но на том все чисто, хотя набор стоит одинаковый и там и там
Вложения
Junior Member
Вес репутации
62
забыл сказать
проблемы со звуком больше нет, во всяком случае пока
осталось только разобраться с интернетом...
Добавлено через 1 час 34 минуты
ап
Последний раз редактировалось advent; 26.11.2008 в 12:04 .
Причина: Добавлено
C:\WINDOWS\system32\ouzdanok.dll вот это пришли.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
62
в архив не дает его загнать
Добавлено через 1 минуту
как его выслать? дллки прикреплять нельзя на форуме, а в архив загнать не дает - говорит, что занят...
могу выложить на рапиду или еще куда
скажите только
Последний раз редактировалось advent; 26.11.2008 в 12:32 .
Причина: Добавлено
Ты его через AVZ пытался запихнуть?
Добавлено через 2 минуты
Скриптик для него:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ouzdanok.dll','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Последний раз редактировалось PavelA; 26.11.2008 в 12:44 .
Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
62
проверьте, закачал ли карантин с дллкой
Добавлено через 1 час 41 минуту
up
Добавлено через 2 часа 29 минут
не забывайте про меня)
Последний раз редактировалось advent; 27.11.2008 в 14:06 .
Причина: Добавлено
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\ouzdanok.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите логи...
Junior Member
Вес репутации
62
До утра все было нормально, у тром поработал часик и опять та же истори - отрубается интернет
Вложения
Последний раз редактировалось PavelA; 28.11.2008 в 12:48 .
Причина: Карантин был удален. Присылать надо по Правилам.
Ситуация интересная. Зверя мы не видим, а он похоже опять посадил dll-ку.
Буду выносить на консилиум ваш случай. Ждите вопросов.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
62
проверь опять DNS, пришли файл:
C:\WINDOWS\system32\dtfcm.dll
Добавлено через 3 минуты
Скрипт для него:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\dtfcm.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Последний раз редактировалось PavelA; 28.11.2008 в 13:54 .
Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
62
не понял что прислать
выполнил скрипт, он удалил эту дллку
выслать логи все?
Junior Member
Вес репутации
62
проблема не исчезла пока еще
Вложения
Удалите с компа FlashGet, его сервера под контролем злых товарищей, очистите временные папки, кеш браузера, сделайте полную проверку AVPTool и CureIT, сообщите нам что получилось...
Junior Member
Вес репутации
62
спасибо
начинаю...
не в тему
а какая качалка не под контролем?