-
Junior Member
- Вес репутации
- 54
kh* в расшареных + msi installer полетел + убивает антивирусы
Есть два компа в локалке - десктоп и ноут eeepc 1000h
Десктоп как шлюз работает
Проблема - на десктопе в расшаренных ресурсах(в которых запись разрешена) возникают khv, khu и им подобные + трояны с случайным именем.
На ноуте - убивает антивирусники - поставил - перезагрузился - сканю - выдает ошибку и ничего не находит.
Пробовал Ikarus, G Data, Kis 2010 , ну и cureit! прошелся.
Ничего не находят. Сейчас перестал работать Windows Installer - переустановка не помогла.
Не сплю, волосы выпадают, начался климакс
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Логи в нормальном режиме сделать можно?
выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
QuarantineFile('C:\Redmine\subversion\scripts\winserv.exe','');
TerminateProcessByName('\Device\HarddiskVolume1\DOCUME~1\9335~1\LOCALS~1\Temp\dc34624523\cwm6axp.exe');
QuarantineFile('\Device\HarddiskVolume1\DOCUME~1\9335~1\LOCALS~1\Temp\dc34624523\cwm6axp.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин по Правилам.
Лишние а/вирусы деинсталлировать, а то они только тормозить будут.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
они видать криво деинсталлировались - я хоть и всеми утилитами пробежался для удаления от вендоров, все равно хвосты остались
Добавлено через 19 минут
карантин загрузил - в нормальном режиме вин почти не работает - постояные ошибки, браузер не загружается, каспер вообще сказал что у него все сломалось
Последний раз редактировалось uglypod; 14.10.2009 в 17:13.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\учеба\2 курс\1 семестр\программирование\юле\задача 5\project2.exe - Trojan.Win32.Agent.czha
-