Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Андрей, все отослала, как просили. Кстати, у меня чой-то Ворд перестал загружаться. Только в безопасном режиме и ничего не показывает, но это к сведению, это не проблема, я его переустановить смогу, если что.
Добавлено через 2 часа 1 минуту
Андрей, у меня к вам еще пара вопросов. Не знаю, загрузилось ли то сообщение, где был лог НОД. Если надо, то могу снова переслать. У меня еще несколько вопросов:
1. Могу ли я в таком положении переустановить Ворд? (то есть вирус еще в системе, я его носом чую)
2. Могу ли я закачать сервис пак 3?
3. Может стоит удалить iexplore.exe, что заставит этот вирус вылезти? А потом переписать с другого компа. Благо есть откуда.
Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 03:25.
Причина: Добавлено
Вы прислали карантин утилиты CureIt, а я просил карантин AVZ.
Сообщение от Анастасия Сергиенко
Не знаю, загрузилось ли то сообщение, где был лог НОД. Если надо, то могу снова переслать.
Не надо.
Сообщение от Анастасия Сергиенко
У меня еще несколько вопросов
1. Переустановить можете, но поможет ли это не могу сказать, так как причина его не работоспособности не понятна.
2. Можете. Я бы даже сказал должны. Так как троян восстонавливается загадочным образом и скорее всего используя одну из многочисленных уязвимостей Windows XP SP2.
3. Вылезти не заставит. Может только затруднить работу трояна.
У вас установлен антивирус Norton AntiVirus кроме NOD32. Он в нерабочем состоянии? Советую его деинсталировать.
Андрей, спасибо большое, что ответили. НОД его опознает, как Rootkit и Adware.Virtumonde. Сейчас пока не могу его переустановить, он требует для деинсталляции программу-деинсталлятор. Прощу всего было бы снести системник, а потом все установить, но на руках лишь пара драйверов и офис.
Сейчас перешлю вам карантин AVZ, но есть опасения, что товарищ НОД его почистил. Сразу же после этого переустановлю на диск Сервиспак.
Кстати, посмотрела, в реестре все пути, где может скрываться этот Руткит, вроде бы все чисто.
Добавлено через 18 минут
Вроде бы закачала. Посмотрите, прошло ли. А за Кьюрит извиняюсь. Кстати, у меня с флешки все стерлось. Я думаю, что просто неправильно ее вытащила.))))
Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 13:20.
Причина: Добавлено
Вроде бы закачала. Посмотрите, прошло ли. А за Кьюрит извиняюсь. Кстати, у меня с флешки все стерлось. Я думаю, что просто неправильно ее вытащила.))))
Добавлено через 8 минут
Опа, никогда бы не подумала, что сервиспак так весит. Блин, не могу его скачать. У меня Билайновский модем, это повеситься можно, сколько он его качать будет.
Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 13:32.
Причина: Добавлено
Ох, час от часу не легче. Не запускается Нортон))) Это в зачет вирусу.
Добавлено через 1 час 6 минут
Спасибо Вам огромное!!!! Удалила Нортон на. Кстати, отправила еще раз карантин, вроде бы прошел. Еще может проверить комп какой-нить программой для поиска руткитов и потом переслать сюда лог?
Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 16:14.
Причина: Добавлено
Карантин пришел.
В нем NOD32 детектирует a variant of Win32/Adware.Virtumonde.NCU. Похоже у вашего антивируса базы не обновлены
Проверять смысла не вижу, надо Windows обновлять.
Понятно. Мда, у меня тут NOD говорит, что я обладаю самой новейшей базой)))))))) Он и Virtumonde.NCU, и Rootkit определяет и в карантине, и в system32, и в temp, но похоже ничего не удаляет. Впрочем сейчас уверена, что найду, где взять SP3. Надеюсь, этот руткит ничего не натворит за 3-4 дня.
Ладно, спасибо Вам большое. Думаю, буду возобновлять тему уже после установки сервиспака. Нет, смысла пока искать. Ладно, спасибо Вам большое. А программы по битью руткитов не имеет смысла заполучить?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: