Ставьте SP3 и последующие обновления.Platform: Windows XP SP2 (WinNT 5.01.2600)
Ставьте SP3 и последующие обновления.Platform: Windows XP SP2 (WinNT 5.01.2600)
I am not young enough to know everything...
Я у же сказал - попробуйте просканировать свежим CureIt или AVPTool/ Вы то сделали?
просканировал. Curelt нашел трояна, убил его, но по-теме ничего не изменилось. все так же выпрыгивает предупреждение от ДрВэба о прибитом вирусе...
да, CureIt свежий, качал с оффсайта...
новая беда- вирус winlocк. "ваша ОС заблокирована, пришлите СМС " ну и все такое...
Последний раз редактировалось andrey--; 21.11.2009 в 18:11.
http://virusinfo.info/showthread.php?t=44817
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-Пофиксите
- Выполните скриптКод:F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Java\jre1.6.2\java.exe',''); QuarantineFile('C:\Windows\Help\hlp.exe',''); QuarantineFile('C:\WINDOWS\system32\calc.ifo',''); DeleteFile('C:\WINDOWS\system32\calc.ifo'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end.
- Удалите Bonjour
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
скрипты сделал, СМС больше не просят и ДрВэб пока молчит...
карантин выслал, логи сделаю завтра.
а как поступить с "неопознанным устройством"? вроде все работает, из неродных девайсов- только инфракрасная клава/мышь, но в диспетчере устройств с ними все хорошо...
Выполните скрипт:
Система должна перегрузится, устройство исчезнет.Код:begin ExecuteStdScr(6); RebootWindows(false); end.
Последний раз редактировалось PavelA; 13.07.2009 в 12:54.
в общем, воз и ныне там(((
все, как и раньше. дрВэб ругается...
Последний раз редактировалось andrey--; 21.11.2009 в 18:11.
В логах чисто.
В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ.
ок, установлю.
система перегрузилась, устройство не исчезло...
и кстати... давайте я карантин ДрВэба пришлю? так как тема хоть и помечена как "вылечено", но с чего антивирь нервничает?
и при запуска исследования в AVZ в строке "драйверы" пишет обнаружено-90, опознано как безопасные- 89,в строке "автозапуск"- обнаружено 66, опознано как безопасные- 65...
Последний раз редактировалось andrey--; 20.07.2009 в 19:58.
А Вы посмотрите, сколько уязвимостей устраняет это обновление, и сами подумайте.
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 29
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\java\jre1.6.2\java.exe - Trojan.Win32.Qhost.lsk
- c:\windows\help\hlp.exe - Trojan-Ransom.Win32.SMSer.fh
- c:\windows\system32\calc.ifo - Trojan-Downloader.Win32.Small.alox
Уважаемый(ая) andrey--, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.