C:\WINDOWS\DOWNLO~1\xscan53.ocx - попавший в карантин чистый.
Карантин, полученный после скрипта из мсж 9, получен не был.
Повторите скрипт + четвертой снизу строчкой вставьте
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
Файл boot_clr.log приложите к сообщению
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Да так оно и есть.Этот файл попал в карантин после выполнения первого скрипта-22.05.07,а после выполнения второго папка карантина от 23.05.07 пустая.Как быть дальше?
Загрузиться в SafeMode и в AVZ поискать файлы, указанные в скрипте.
если найдутся, то есть кнопочка "Добавить в карантин" и загрузить.
Особенно C:\WINDOWS\WinSecurity\services.exe. По многочисленным признакам это зловред.
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
Сделал как велели.Нашелся(т.е успешно скарантинился)только ndis.sys и поставил в карантин.Отправляю.Services.exe у меня в двух папок System32 и Dllcashe и он почему то не заходить в карантин.Выдается сообщение об ошибке.А так скопировать его в другом месте можно и тогда скорее всего смогу и заархивировать.Делать этого?
Services.exe у меня в двух папок System32 и Dllcashe и он почему то не заходить в карантин.Выдается сообщение об ошибке.А так скопировать его в другом месте можно и тогда скорее всего смогу и заархивировать.Делать этого?
Если после патча интернет не появиться, можно потом этими утилитами попытаться восстановить интернет : http://cexx.org/lspfix.htm http://www.iup.edu/house/resnet/WinsockXPFix.exe их надо скачать, перед удалением ndsis.sys
P.S. если появиться , то конечно не надо !в любом случае утилиты полезные и должны быть в каждом компе
Последний раз редактировалось drongo; 24.05.2007 в 19:46.
Пока что еще ничего не сделал из вышеперечисленных.Хотелось быть навести порядок.Если не трудно ответте:
1-Нужно ли до удаления ndis.sys пропачивать:
O4 - HKLM\..\Run: [Windows] C:\WINDOWS\WinSecurity\services.exe
O4 - HKCU\..\Run: [_Windows] C:\WINDOWS\WinSecurity\services.exe
2-Удалить ndis.sys смогу и вручную и скриптом,но как лучьше?
3-Как лучьше восстановить ndis.sys путем использованием патча и/или утилит или взять из дистрибутива винды(этого я тоже смогу сделать точнее уже подготовился-распаковал как было указано в другой теме и чистый вариант у меня на другом диске)?
4-Существеут ли вариант не восстановления или неполного восстановления ndis.sys после удаления(т.е. есть вероятность переустановки винды)?
Последний раз редактировалось ratat; 24.05.2007 в 19:51.
1.я бы сделал до .
2.не важно , но скриптом удобнее.
3.я же написал, только если не будет интернета после этого. Патчим обязательно! не важно чем заменить или патчем или с диска. Просто патчем удобнее и быстрее.
1-Нужно ли до удаления ndis.sys пропачивать:
O4 - HKLM\..\Run: [Windows] C:\WINDOWS\WinSecurity\services.exe
O4 - HKCU\..\Run: [_Windows] C:\WINDOWS\WinSecurity\services.exe
Да, пофиксите эти строки перед удалением ndis.
2-Удалить ndis.sys смогу и вручную и скриптом,но как лучьше?
Не имеет значения. Главное удалить.
3-Как лучьше восстановить ndis.sys путем использования патча и/или утилит или взять из дистрибутива винды(этого я тоже смогу сделать точнее уже подготовился-распаковал как было указано в другой теме и чистый вариант у меня на другом диске)?
На ваш выбор.
Патч был зделан для того, что бы облегчить жызнь пользователям раздела "Помогите!"
Спасибо за быстрых ответов!Пока я дополнял свои вопросы с пунктом 4 Вы успели уже ответить по остальным трем.Все таки 4-Существеут ли вариант не восстановления или неполного восстановления ndis.sys после удаления(т.е. есть вероятность переустановки винды)?
Последний раз редактировалось ratat; 24.05.2007 в 20:16.
Если после патча интернет не появиться, можно потом этими утилитами попытаться восстановить интернет : http://cexx.org/lspfix.htm http://www.iup.edu/house/resnet/WinsockXPFix.exe их надо скачать, перед удалением ndsis.sys
P.S. если появиться , то конечно не надо !в любом случае утилиты полезные и должны быть в каждом компе
Можно еще пару вопросов перед удаления ndis.sys?
1-Вторая ссылка не работает и не смог скачать Winsock-а.Lspfix достаточна в проведению мероприятия или все таки нужен будеть и Winsock?(я понимаю что лучьше бы до них не доходили,но если понадобяться)
2-В другой теме читал что парню с похожей проблеммой предложили фикс для реестра винды после замены ndis.sys.Он мне не нужен или лучьше скачать оттуда?
3-Как лучьше сделать самого удаления в безопасном режиме или в нормальном?
4-Сохранить удаленный ndis.sys "на всякий пожарный" до восстановления сетьи или нет смысла?
Спасибо PavelA!Ссылка рабочая и скачал WinSockFix.
Если мои остальны вопросы кажуться глупыми то так и скажите,а если все таки есть смысл то пожалуйста ответте.
2-В другой теме читал что парню с похожей проблеммой предложили фикс для реестра винды после замены ndis.sys.Он мне не нужен или лучьше скачать оттуда?
3-Как лучьше сделать самого удаления в безопасном режиме или в нормальном?
4-Сохранить удаленный ndis.sys куда-то "на всякий пожарный" до восстановления сетьи или нет смысла?
Если мои остальны вопросы кажуться глупыми то так и скажите,а если все таки есть смысл то пожалуйста ответте.
2-В другой теме читал что парню с похожей проблеммой предложили фикс для реестра винды после замены ndis.sys.Он мне не нужен или лучьше скачать оттуда?
3-Как лучьше сделать самого удаления в безопасном режиме или в нормальном?
4-Сохранить удаленный ndis.sys куда-то "на всякий пожарный" до восстановления сетьи или нет смысла?
2 - не нужно. Это есть тот же самый фикс
3 - думается в безопасном
4 - А зачем лишний зверь на компьютере ?
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
Все сделал.Удалил ndis в безопасном режиме.Перезагрузился.Как ожидалось небыло сетьи.Восстановил ndis путем патча-сеть появилась.Все в порядке вроде бы.WindowsExplorer заработал нормально(комп не перезагружаеться при использованием WE).В перечне процессов TaskManager-а есть процесс services.exe и заполняеть он 3292К оперативки.Прошу сообщите если это нормально(посколько его фиксил как было указано до удаления ndis).А вообще-то СЕРДЕЧНЬІЕ БЛАГОДАРНОСТЬИ ВСЕМ!(надо было с этого и начинать пост).Сделать заново логи и отправить на перепроверку?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: