Два раза кликнуть на иконку симантека. Посмотреть раздел "плановый осмотр". Если там есть какой-нибудь осмотр, то его пока удалить.
Два раза кликнуть на иконку симантека. Посмотреть раздел "плановый осмотр". Если там есть какой-нибудь осмотр, то его пока удалить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Осмотр то как раз идет какойто, при каждом запуске, но вот как его остановить я чтото немогу найти(
Искать в трее, около часов, иконку Симантекa (желтый щит) . Далее по №41.
Если удастся выполнить, то при послед. перезагрузке будет тишина.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Антивирус отключил, перезагрузил комп, проблема осталась...попробовал выполнить скрипты в AVZ сканирование длилось часов 15(обычно 30 мин) после чего комп завис намертво так и не окончив процесс сканирования. В диспетчере задач в списке процессов есть да IEXPLORE.EXE которые на пополам хавают все ресурсы, причем при завершении работы одного, второй начинает один хавать 100 % рессурсов. Завершаю оба- комп работает нармально, нагрузка исчезает, что делать? Могу сделать логи без этих процессов
Надо бы с ними. Будет больше и-ции для размышлений.![]()
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Можно сделать так как написано тут:
http://virusinfo.info/showthread.php?t=10387
только в обычном режиме, с вашими процессами.
Времени займет немного, а информации думаю хватит.
I am not young enough to know everything...
вот, сделал полные логи
Даа это нечто, или глюк?
А вы батенька экстремал?Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Добавлено через 4 минуты
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\System32\DRIVERS\winacusb.sys',''); QuarantineFile('C:\WINDOWS\System32\spools.exe',''); QuarantineFile('C:\WINDOWS\System32\mmsvc32.exe',''); DeleteFile('C:\WINDOWS\System32\spools.exe'); BC_Activate; BC_ImportALL; ExecuteSysClean; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Последний раз редактировалось akoK; 10.01.2008 в 14:03. Причина: Поправил
Microsoft Most Valuable Professional in Consumer Security
Всё сделал, проблема осталась, карантин закачал по ссылке http://virusinfo.info/upload_virus.php?tid=15650
C:\WINDOWS\System32\spools.exe DR/Delphi.Gen
C:\WINDOWS\System32\mmsvc32.exe DR/Delphi.Gen
C:\WINDOWS\System32\DRIVERS\winacusb.sys чистый
выполните скрипт ...
повторите логиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\System32\mmsvc32.exe'); BC_Activate; BC_ImportALL; ExecuteSysClean; RebootWindows(true); end.
готова
IWPORT.SYS попробуйте найти при помощи авз ... и прислать по правилам ....
поиск не дал результатов(
тогда не вижу больше к чему придраться ....
какие-то проблемы остались ?
да нет, всё вроде норм, уже ничего нетормозит.
Огромное спасибо!![]()
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 123
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\secdrv.sys - Trojan-Downloader.Win32.Diehard.dr (DrWEB: Trojan.NtRootKit.497)
- c:\\windows\\system32\\mmsvc32.exe - Trojan-Dropper.Win32.Agent.dju (DrWEB: Win32.HLLW.Autoruner.1029)
- c:\\windows\\system32\\spools.exe - Trojan-Dropper.Win32.Agent.dju (DrWEB: Win32.HLLW.Autoruner.1029)
Уважаемый(ая) globus78, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.