-
Full Member
- Вес репутации
- 66
Бронток и файл hosts
Полная проверка винта на вирусы ничего не дала, но файл hosts выглядит подозрительно и во временной папке были многочисленные следы от бронтока (пустые и непустые папки, в названии которых было имя бронток). Логи прилагаю. Да, восстановление системы отключено после выполнения логов. Компьютер домашний.
Последний раз редактировалось Rogoff; 14.01.2008 в 12:48.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Дом\Шаблоны\Brengkolang.com','');
QuarantineFile('C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\smss.exe','');
DeleteFile('C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\smss.exe');
DeleteFile('C:\Documents and Settings\Дом\Шаблоны\Brengkolang.com');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(13);
ExecuteRepair(16)
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
выполните пункт 2 правил ...
повторите логи ...
-
-
Full Member
- Вес репутации
- 66
ExecuteRepair(16) - без ";" в конце. Исправлено
Скрипт выполнен, но авз ругался на ошибку карантина в окне отчета и поэтому в карантин ничего не попало Что делать дальше? Искать вручную:
C:\Documents and Settings\Дом\Шаблоны\Brengkolang.com
и
C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\smss.exe ?
-
-
-
Full Member
- Вес репутации
- 66
Последний раз редактировалось Rogoff; 14.01.2008 в 12:48.
-
активного ничего не вижу ...
проверку Cureit выполнили.... ?
-
-
Full Member
- Вес репутации
- 66
В самом начале проверку делал Dr. Web 4.44. Тот ничего не обнаружил, а потом логи делал.
-
не вижу к чему придраться ... какие-то проблемы остались ?
-