cообщение про portmap.exe' по прежнему выскакивает((
cообщение про portmap.exe' по прежнему выскакивает((
Одного из а/вирусов надо снести.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вот новые логи AVZ
вот карантин
Файл сохранён как 090408_182842_virusinfo_cure_49dcb49a3738d.zip
Размер файла 2782
MD5 113d178422af9ecd000bd2e103dd6c6a
Добавлено через 30 минут
Последний раз редактировалось Kenotaf; 08.04.2009 в 19:06. Причина: Добавлено
выполнил скрипт по сбору подозрительных файлов....
вот результат...![]()
Логи можете сделать из обычного режима?
не могу сделать логи... виснет на 15000
2 стандартный скрипт попробуйте...
вот лог 2го скрипта в обычном режиме.![]()
Неужели так сложно убить этого паразита?
уже 3 дня как я делаю одни логи... объясните мне пожалуйста как его убить и чемне подумайте что я давлю на вас, но уже три дня я без компа, нервы сдают:/ я думаю меня поимут, ибо равнодушных к железякам тут нет
Огромное спасибо, Паш!Удачи в решении личных поблем!
Гриш, жуткие лаги в обычном режиме. проги в трее грузятся целый век. Сеть еть, а браузеры виснут, пишут ошибки. Лбые проги грузятся бесконечность... диспетчер задач так и отключен администратором. при загрузке винды выскакивают два окна с ошибками...все про тот же portmap.exe' вот такие тухлые пироги(((
C:\WINDOWS\win.ini, windows, run - в этом C:\WINDOWS\win.ini файле найти раздел
run и удалить уведомление о нашем звере.
вот это надо срочно отключить: Восстановление системы: включено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вот содержание файла win. в нем что-то конкретное убить или его полностью кокнуть?
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMCDLLNAME32=mapi32.dll
CMCDLLNAME=mapi.dll
CMC=1
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1
[MCI Extensions.BAK]
aif=MPEGVideo
aifc=MPEGVideo
aiff=MPEGVideo
asf=MPEGVideo
asx=MPEGVideo
au=MPEGVideo
m1v=MPEGVideo
m3u=MPEGVideo
mp2=MPEGVideo
mp2v=MPEGVideo
mp3=MPEGVideo
mpa=MPEGVideo
mpe=MPEGVideo
mpeg=MPEGVideo
mpg=MPEGVideo
mpv2=MPEGVideo
snd=MPEGVideo
wax=MPEGVideo
wm=MPEGVideo
wma=MPEGVideo
wmv=MPEGVideo
wmx=MPEGVideo
wpl=MPEGVideo
wvx=MPEGVideo
[annie]
CaptureFile=
VideoDevice2=@device:pnp:\\?\root#media#0001#{65e8 773d-8f56-11d0-a3b9-00a0c9223196}\{9b365890-165f-11d0-a195-0020afd156e4}
AudioDevice2=
FrameRate=667111
UseFrameRate=1
CaptureAudio=0
CaptureCC=0
WantPreview=0
MasterStream=1
UseTimeLimit=0
TimeLimit=0
Добавлено через 3 минуты
восстановление системы отключил на всех дисках.
Последний раз редактировалось Kenotaf; 09.04.2009 в 13:27. Причина: Добавлено
И это все из win.ini, более ничего нет?
в логе вижу эту строчку:
C:\WINDOWS\system32\portmap.exe Активен Файл win.ini C:\WINDOWS\win.ini, windows, run
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
смотрел несколько раз... только то, что я выложил в win.ini и больше ничего нет.
Используемый системой win.ini на самом деле спрятан в реестре.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping - там поищите.
Pig, через AVZ зашел в поиск...
-- Поиск в HKEY_LOCAL_MACHINE --
-- Поиск завершен --
Просмотрено ключей: 509290
Искал...но не нашел(((
Я надеюсь я правильно искал?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\win.ini - вот в это разделе посмотри.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 21
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\portmap.exe - Trojan.Win32.Agent2.igm ( DrWEB: Trojan.Winlock.18 )
Уважаемый(ая) Kenotaf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.