4.32 и стоит, ей последний раз проверял.
Щас еще раз проверю
в авторане не нашел ничего
4.32 и стоит, ей последний раз проверял.
Щас еще раз проверю
в авторане не нашел ничего
Последний раз редактировалось Vitus.virusinfo; 27.10.2010 в 11:03.
кстати вы получили карантин?
вот седняшняя проверка:
Последний раз редактировалось Vitus.virusinfo; 27.10.2010 в 11:03.
Это не Autoruns, a msconfig![]()
Я имею в виду вот эту Autoruns -
http://sysinternals.com
Карантин получил. Там два новых дроппера...Sfc.sys вроде пропал.
Я сейчас ухожу... надеюсь, кто-то из коллег напишет вам скрипт за время моего отсутствия.![]()
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Выполните скрипт в AVZ, перед этим закройте все программы:После перезагрузки пришлите карантин.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Temp\rdl1A2.tmp.exe',''); QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\NAGXYDGB\pin[1].exe',''); DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}'); DeleteFile('C:\WINDOWS\system32\msvcrt57.dll'); DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\NAGXYDGB\pin[1].exe'); DeleteFile('C:\WINDOWS\Temp\rdl1A2.tmp.exe'); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
сделайте новые логи
Последний раз редактировалось DefesT; 14.09.2009 в 12:28.
DefesT,
AVZ ведет где-то логи выполнения скриптов?
че-то он там на счет карантина ошибки выдал.
Ща сделаю проверку
последние лог:
З.Ы. а как мне почистить мое хранилище фаилов на вашем форуме? оно скоро заполниться
Последний раз редактировалось Vitus.virusinfo; 27.10.2010 в 11:03.
up
Мой кабинет - там список загруженных файлов.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Как система поживает?
DefesT,
да вроде норм. В последних логах то ничего не видно?
Я же и до этого ваще случайно заметил. Работали как ни в чем не бывало =)
Уважаемые хелперы, чисто ли в последнем логе?
спс
На вид все благополучно.![]()
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Ребята, спасибо вам большое =)
К вашим услугам.![]()
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\rupass\rupass.dll - not-a-virus:AdWare.Win32.RuPorn.g ( DrWEB: Adware.Rupass, BitDefender: Adware.Generic.13871, AVAST4: Win32:RuPorn [Adw] )
- c:\program files\rupass\rupass.exe - not-a-virus:AdWare.Win32.RuPorn.e ( DrWEB: Adware.Rupass )
- c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\nagxydgb\pin[1].exe - Trojan-Dropper.Win32.Pincher.vp ( DrWEB: Trojan.PWS.LDPinch.4308, AVAST4: Win32:Preald-AL [Drp] )
- c:\windows\system32\msvcrt57.dll - Trojan-PSW.Win32.WebMoner.ka ( DrWEB: Trojan.DownLoad.5244, AVAST4: Win32:Preald-AK [Drp] )
- c:\windows\temp\rdl1a2.tmp.exe - Trojan-Dropper.Win32.Pincher.vp ( DrWEB: Trojan.PWS.LDPinch.4308, AVAST4: Win32:Preald-AL [Drp] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Vitus.virusinfo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.