у меня стоит Eset 3
постоянно вываливается сообщения об отраженных атаках
грит win32\AutoRun.Agent.FW ну естественно удален !
и так постоянно !
у меня стоит Eset 3
постоянно вываливается сообщения об отраженных атаках
грит win32\AutoRun.Agent.FW ну естественно удален !
и так постоянно !
вот
Последний раз редактировалось tosol; 28.02.2009 в 12:18.
virusinfo_cure.zip из темы убрать (мой кабинет, вложения), недостающий лог прикрепить...
поправил
Логи из терминала не пойдут...
щас поеду !!!
вопрос как отключить восстановление на 2003 винде
Никак![]()
вот нормальные логи
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\95884332.sys',''); DeleteService('AppToService_Windows Explorer'); QuarantineFile('C:\WINDOWS\system32\drivers\ndsmgr\iexplore.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\ndsmgr\iexplore.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('AppToService_Windows Explorer'); BC_Activate; RebootWindows(true); end.
Удаленно то реально скрипт выполнить ???
или тоже тока на машине ???
Все делать локально...
вот новые логи
Карантин где?
какой именно файлик нужен ???
всю папку ??
щас сделаю !
все прочитал !!!ок
Последний раз редактировалось Rene-gad; 01.03.2009 в 12:11. Причина: КАРАНТИН В ТЕМЕ 1-Е УСТНОЕ ПРЕДУПРЕЖДЕНИЕ
замудрили братья !
у меня еще какой то процесс остался !!!
он переодически запускает около 10 задач Rundll
Уважаемый(ая) tosol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.