begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('%systemroot%','edhxiu*.*',false);
DeleteFileMask('%systemroot%\system32','edhxiu*.*',false);
DeleteFileMask('%systemroot%\system32\drivers','edhxiu*.*',false);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки:
- Сделайте лог GMER
- Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Добавлено через 3 минуты
Сообщение от tanchik
Просто переживаю сильно.
Переживать особо на надо - это всего лишь железяка
Последний раз редактировалось Rene-gad; 07.08.2009 в 10:24.
Причина: Добавлено
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Gmer вылетает.
Опять после появления в строке device...
Но-прогресс-при начальном сканированиии больше не ругается.
Сохранила, что осталось после остановки
Вчера вечером все летало, утром тормозит и вылетает по-прежнему.
AVZ пишет
Анализатор - изучается процесс 1616 C:\windows\system32\drivers\ZrxMgr.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты, применяемые протоколом HTTP !
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
[ES]:С высокой степенью вероятности может бороться с антивирусами
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
на диске с снова просисан файл f2o1b6n1y7d4 exe
буду делать логи.
логи avz
gmer
Последний раз редактировалось Rene-gad; 08.08.2009 в 13:47.
Ваш зловред общается через 445 порт с Исландией, Болгарией, Румынией, Финляндией
Рекомендую в срочном порядке выполнить:
1. Установите SP3 (может потребоваться активация) + все новые заплатки
2. Установите Adobe Acrobat 9.1 или удалите старый
Закрыть порт 445 с помощью программы wwdc (найти можно на просторах Интернет, т.к. ее официальный сайт не работает) Инструкция по использованию http://saule.sporaw.ru/library/wwdc.html
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
SP3 скачала и установила. С заплатками или нет - не знаю .
Машинку эти дни практически не эксплуатировала, так что по симптомам ничего внятного сказать не могу. Логи последние, я так поняла, чистые, да?
В общем, может и обманчивое впечатление, но, наверное, пора мне в начало темки шагать, в "10 заповедей", да?
Дайте плиз ссылочку на файрвол какой-нибудь. Хороший и понятный.
Указания с экрана выполнили, вроде даже теперь периодически всякие обновления скачиваются. Регистрацию, правда, не спросили, что настораживает малость.
О главном. Работает! Спасибо, ребят, прям огромное!!! Спасибище просто!
(почему у вас нет смайлика, где желтая корявина бухается на колени и в порыве благодарности простирает черенькие ручонки к небу??? Право, ложная скромность с вашей стороны)
Мне, как человеку, далечайшему от понимания, как все работает, очень легко работать по вашим инструкциям.
Осталось у меня 2 очевидных корявости-
1)Gmer по-прежнему выдает синий экран смерти на сканировании девайсов (in_nonpaged_area). Почитала, что скорее всего связано с новым dvd-ромом. Если посоветуете драйвер какой-нибудь, буду благодарна.
2) не запускается Virus Removal от Касперского. Выдает собщение об ошибке и извинения. Несколько раз скачивала-одно и тоже. Так как стоит доктор веб, хотелось бы этой программулиной временами пользоваться.
Последний раз редактировалось tanchik; 13.08.2009 в 10:39.
Причина: Добавлено
Gmer по-прежнему выдает синий экран смерти на сканировании девайсов (in_nonpaged_area). Почитала, что скорее всего связано с новым dvd-ромом. Если посоветуете драйвер какой-нибудь, буду благодарна.
Если оборудование работает, то ничего искать не надо. Перед запуском gmer нужно отключить антивирус и файрвол. Если проблема не решится - уберите крючок против Devices в GUI gmerа
Сообщение от tanchik
не запускается Virus Removal от Касперского.
Перед запуском нужно отключить антивирус и файрвол. Может какой-то драйвер от лечения остался и мешает.
Уважаемый(ая) tanchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: