Здравствуйте.
Вот такая вот ситуация.
Пробовал avz4, combofix, nod
Ничего не берёт этого зверя
Прошу помоши
Здравствуйте.
Вот такая вот ситуация.
Пробовал avz4, combofix, nod
Ничего не берёт этого зверя
Прошу помоши
Последний раз редактировалось nbyte; 29.07.2011 в 23:36.
Уважаемый(ая) nbyte, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте.
Ничего подозрительного.
Сделайте лог MBAM.
пожалуйста
Последний раз редактировалось nbyte; 29.07.2011 в 22:19.
И если понобиться свежий log avz4
Ничего подозрительного.
У меня в логах
Добавлено через 5 минутКод:7/29/2011 9:50:29 PM Real-time file system protection file C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\OP2ZOLYN\tyf[1].jpg a variant of Win32/AutoRun.IRCBot.FC worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 9:49:37 PM Real-time file system protection file C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\OP2ZOLYN\qlwrzpl[1].jpg Win32/Conficker.AA worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 8:12:22 PM Real-time file system protection file C:\WINDOWS\system32\lpdd.exe a variant of Win32/AutoRun.IRCBot.FC worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 8:12:13 PM Real-time file system protection file C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\F1URC5I3\tyf[1].jpg a variant of Win32/AutoRun.IRCBot.FC worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 7:58:32 PM Real-time file system protection file C:\WINDOWS\system32\lpdd.exe a variant of Win32/AutoRun.IRCBot.FC worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 7:58:28 PM Real-time file system protection file C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\OP2ZOLYN\tyf[1].jpg a variant of Win32/AutoRun.IRCBot.FC worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 6:20:16 PM Real-time file system protection file C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\SDAJS1Q3\x[1] Win32/AutoRun.Delf.AG worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\WINDOWS\system32\svchost.exe. 7/29/2011 6:08:31 PM Real-time file system protection file C:\WINDOWS\system32\lpdd.exe a variant of Win32/AutoRun.IRCBot.FC worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\svchost.exe.
Что мне делать с этим lpdd.exe
Добавлено через 17 минут
Кто-нибудь знает что тут можно сделать?
Добавлено через 15 минут
Интернет застревает и svchost обрываеться. Видно ясно что вирус
Последний раз редактировалось nbyte; 29.07.2011 в 23:33. Причина: Добавлено
Установите все доступные обновления отсюда и сделайте новые логи.
hedgars,тут серьёзно
Вот есть топик
http://www.kaldata.com/forums/index....c=181573&st=15
только я на этом языке не понимаю.
Добавлено через 6 минут
Тоесть я имеею ввиду что не в обновлениях дело (у меня sp3)
Тут просто сидит вирус
Последний раз редактировалось nbyte; 30.07.2011 в 01:16. Причина: Добавлено
Уважаемый(ая) nbyte, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.