в CD ром диск стоит ? юсб устройства подключены ?
выполните скрипт ...
Код:begin ExecuteRepair(9); ExecuteRepair(16); RebootWindows(true); end.
в CD ром диск стоит ? юсб устройства подключены ?
выполните скрипт ...
Код:begin ExecuteRepair(9); ExecuteRepair(16); RebootWindows(true); end.
только что обнаружил на рабочем столе нечто с ярлыком папки, а в свойствах написано "приложение". причём ЭТО не моё. что делать?
прислать по правилам ...
cd-rom пустой, usb нет, скрипт выполнил- проблема осталась.
Как теория. Приостановите др. веб и попробуйте еще раз "обзор"
Microsoft Most Valuable Professional in Consumer Security
Ошибка карантина файла, попытка прямого чтения (731 247 20х30)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\731 247 20х30)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\731 247 20х30)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\Администратор\Рабочий стол\731 247 20х30)
Карантин с использованием прямого чтения - ошибка
как быть?
Добавлено через 1 минуту
вот бяка какая! опять BADы появились!!!
Последний раз редактировалось guri; 21.01.2008 в 20:15. Причина: Добавлено
расшеренные папки есть ? куда ходили в интернет? ...
ну и давайте новые логи ...
как мне переслать Вам этот файл?
Добавлено через 2 минуты
расшареных папок нет. в интернете никуда не ходил. сижу на Virusinfo
Последний раз редактировалось guri; 21.01.2008 в 20:30. Причина: Добавлено
заархивировать с паролем virus ... и отправить по ссылке над темой ...
Локальная сеть есть?
Microsoft Most Valuable Professional in Consumer Security
локальной сети нет. файл выслал
Вы загружали без пароля? Файла на сервере нет попробуйте еще раз.
Microsoft Most Valuable Professional in Consumer Security
с паролем virus. послал повторно.
Файл сохранён как 080121_120559_731 247 20х30_4794df0778e27.zip
Размер файла 198554
MD5 a8758b5531378b7b7a41f58a66153a07
Добавлено через 16 минут
приняли файл?
Последний раз редактировалось guri; 21.01.2008 в 21:24. Причина: Добавлено
нет 404выпадает. Давайте логи опять. и отправьте мне файл в почту
akok<гАв>virusinfo.info
Microsoft Most Valuable Professional in Consumer Security
Или переименуйте архив, чтобы в имени пробелов не было.
Файл сохранён как 080122_003013_001_47958d750ba9d.zip
Размер файла 198554
MD5 a8758b5531378b7b7a41f58a66153a07
Файл получил...это Worm.Win32.AutoIt.i в чистом виде. др веб должен ловить...
Когда вы в последний раз базы обновляли?
Скачайте это и проверьте систему полностью и поудаляйте исходники...они могли все диски загадить
После проверки пакет логов в студию....
Microsoft Most Valuable Professional in Consumer Security
новые логи
www.photodex.com вы этим пользуетесь?
Добавлено через 1 минуту
Вы AVPTool прошлись по системе?
Добавлено через 10 минут
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('c:\program files\internet explorer\iexplore.exe',''); QuarantineFile('C:\WINDOWS\system32\sxs.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\cmuda3.sys',''); BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_ImportQuarantineList; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16728
Добавлено через 2 минуты
хмм....повторное заражение было что-ли? Ограничения вернулись.
Последний раз редактировалось akoK; 22.01.2008 в 13:17. Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
photodex-ом не пользуюсь.
а что такое AVPTool? и как им пользоваться?
базы DrWeb вчера обновлял.
Уважаемый(ая) guri, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.