дату исправил бяка пока не появлялась.
дату исправил бяка пока не появлялась.
Это хорошо!!
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Давайте уже окончательно удостоверимся.
Выполните скрипт AVZ:
Система перезагрузится.Код:begin SetAVZPMStatus(true); RebootWindows(false); end.
Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
virusinfo_syscheck.zip
Все сделал.
Дополнительно сканировал систему nod32 нашел C:\Documents and Settings\Duke\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download \PhotoCalendar.zip » ZIP » setup.exe » INNO » file0000.bin - Win32/Induc virus - was a part of the deleted object
и 27 файлов в папке C:\Documents and Settings\Duke\Local Settings\Temp\
azpuhb.dll - a variant of Win32/Kryptik.BKB trojan
blhzlv.dll - a variant of Win32/Kryptik.BKB
dsfyhp.dll - a variant of Win32/Kryptik.BKB trojan
dxxrwg.dll - a variant of Win32/Kryptik.BKB trojan
и т.д. это вирусяка???
Веб и каспер не ругались.
Вирусяка - она самая. Почистим Ваши временные директории: выполните скрипт:
После этого я бы посоветовал ещё вручную очистить темп-папки, кэш проводников и корзину.Код:begin DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true); DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true); end.
А в логах в принципе ничего вредоносного больше не замечено. Какие-нибудь жалобы есть?
Добавлено через 1 минуту
Вирусяка - она самая. Почистим Ваши временные директории: выполните скрипт:
После этого я бы посоветовал ещё вручную очистить темп-папки, кэш проводников и корзину.Код:begin DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true); DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true); end.
А в логах в принципе ничего вредоносного больше не замечено. Какие-нибудь жалобы есть?
Вроде пока больше нет проблем и жалоб нет
Добавлено через 4 минуты
а на диске D: заразы тоже нет???
Последний раз редактировалось dukes; 12.01.2010 в 00:15. Причина: Добавлено
На диске D её наличие очень маловероятно, но общий скан всей системы антивирусом не повредит.
Также рекомендуется сменить все пароли на системе.
я так понимаю что на этом можно закрыть тему???? ОГРОМНОЕ СПАСИБО!!!
Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот тут.
Уважаемый(ая) dukes, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.