Извените за задержку, все благополучно разблокировалось!!!!!!!!!
Остался только NOD.
Извените за задержку, все благополучно разблокировалось!!!!!!!!!
Остался только NOD.
C:\Temp\sxdivh.dll - жив зверь.
Придется еще раз станд. скрипт №2 выполнять и лог присылать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Может я нетот скрипт изначально выполнял????????????
Что являеться станд. скрипт №2
Добавлено через 12 минут
Глупый вопрос
Туплю к концу дня![]()
Последний раз редактировалось Skrydj; 14.01.2010 в 18:27. Причина: Добавлено
Вот лог
Весело! В логах AVZ ничего плохого не вижу.
Придется делать лог Гмера.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Доброе утро!!!!!!!!
Подчистил ету папку ESETом вот что нашло
\\Byxgalter\C\Temp\sxdivh.dll - модифицированный Win32/Kryptik.BQR троянская программа - очищен удалением - изолирован
\\Byxgalter\C\Temp\ejmoir.dll - модифицированный Win32/Kryptik.BQR троянская программа - очищен удалением - изолирован
\\Byxgalter\C\Temp\rcwqbc.dll - модифицированный Win32/Kryptik.BQR троянская программа - очищен удалением - изолирован
Что делать с NODом комп без антивирусника вобще!!!!!!!
Лог Гмера прилагаю
Последний раз редактировалось Skrydj; 15.01.2010 в 10:56.
Ребята так что мне делать с C:\Temp\sxdivh.dll есть он или нет??????? И что делать с NOD новый ESET Smart Security4 отказывается работать точно также как и старый!!!!!! Что-то полюбому осталось и блокирует его работу
Я в шоке проверил машину Virus Removal Tool нашло небольшой отряд зловредов!!!! Но самое печальное что удалило или вылечило всего ~20%, что делать с остальными??????? отпишите пожалуйста!!!!!!!!
Текстовый документ с описанием сканирования прилагаю.
Вычистить полностью временные папки. Можно использовать CCleaner.
Особо страшного ничего найдено не было. Только вот скринсайвер надо заменить
на другой.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Подчистил все временные папки с помощью CCleaner комп даже работать быстрее стал, спасибо за подсказку
Остался только вопрос с антивирусником. Удалил NOD 32 поставил ESET Smart Security4 но грузится не хочет, пишет "Невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. За дополнительной информацией обратитесь к системному администратору или откройте "Просмотр событий"".
если нельзя ничего сделать подскажите какой поставить антивирус?????
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Safer\CodeIdentifiers\0\Paths -- проверь на наличие записей о Ноде. Если есть, то удали.
Еще в AVZ -- Файл - Мастер поиска и устранения проблем -- Серь.проблемы -- отметить все и исправить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все работает поставил ESET и обновил of-line.
Весели записи в реестре об ESET а также об Malwarebytes'Anti-Malware.
Большой тебе РЕСПЕКТ и УВАЖУХА.
PS:будем щитать что я излечен!!!!!!!!!!!!!!!!!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\iayntd.dll - Trojan.Win32.Agent2.cndx ( DrWEB: Trojan.Winlock.859, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\sdra64.exe - Trojan-Banker.Win32.Bancos.kdj ( DrWEB: Trojan.PWS.Panda.171, BitDefender: Rootkit.32284, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) Skrydj, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.