В логах чисто, что с проблемой?
В логах чисто, что с проблемой?
Только что опять Win32:Trojan-gen антивирус кричал... Но из сети хоть перестало выкидывать)))
Добавлено через 1 час 47 минут
С этим Win32:Trojan-gen что-то возможно сделать? Как его убрать?
Последний раз редактировалось Lias; 30.10.2009 в 16:08. Причина: Добавлено
Сделайте новые логи
Хорошо, сейчас...
Вот.
Выполните скрипт
Пришлите карантинКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Family Toolbar\tbcore3.dll',''); QuarantineFile('c:\windows\system32\wuauclt.exe',''); RebootWindows(true); end.
Сделайте вот такой лог
Сделала. Вроде пока антивирус молчит. А то стоило к сети подключиться и тут же вопить начинал.![]()
Карантин тоже отправила.
Рекомендую закрыть порты 135 и 445
Посмотрите эту тему
После закрытия 445 порта у меня локалка обрубается напрочь... Пришлось обратно включить...
Я так понимаю, что проблема осталась, т.е. когда выходите в интернет антивирус "кричит"?
Нет, слава богу, всё прекратилось!Спасибо вам ОГРОМНОЕ!!! Вы мне так помогли. Так этот 445 порт можно не закрывать?
Добавлено через 3 минуты
Ой, вот только что опять ругается на это: C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\ZLLJMWDP\20[1].exe
Последний раз редактировалось Lias; 31.10.2009 в 22:07. Причина: Добавлено
Сделайте новые логи
Вот.
Выполните скирпт
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFilemask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5','*.*',true); DeleteFilemask('%Tmp%','*.*',true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Отпишитесь
+ к shapel,
пофиксите в HiJackThis
Код:O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe (file missing)
Последний раз редактировалось Lias; 01.11.2009 в 00:56. Причина: Добавлено
В AVZ установите драйвер расширенного мониторинга процессов через меню - AVZPM. Повторите логи AVZ + HiJackthis.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin BC_DeleteSvc('FCI'); BC_Activate; RebootWindows(true); end.
Сделать новый лог HiJack
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) Lias, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.