После того как принёс инфу с рабочего компа на флешке,на домашнем стало невозможно просмотреть скрытые и системные файлы, запустил АВАСТ с обновлёнными базами - не помогло,сканировал
cureit.exe , таже история, прочитал о ВАС в сетевом форуме.
После того как принёс инфу с рабочего компа на флешке,на домашнем стало невозможно просмотреть скрытые и системные файлы, запустил АВАСТ с обновлёнными базами - не помогло,сканировал
cureit.exe , таже история, прочитал о ВАС в сетевом форуме.
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\wincab.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\epfwtdir.sys',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\Program Files\Opera\Program\Plugins\NPSWF32.dll',''); QuarantineFile('c:\program files\homenet\monitor\monitor.exe',''); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\WINDOWS\system32\wincab.sys'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=16892).
Сделайте новые логи.
P.s. Честно сказать , не понимаю чему вы удивляетесь. Автозапуск съёмных носителей включён, под админом сидитеШанс заразиться очeнь велик
![]()
Последний раз редактировалось drongo; 23.01.2008 в 21:43.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
скрипт выполнил, авто запуск флешки убрал, системныё файлы не вижу![]()
Выполните скрипт в AVZПодождем результатов анализа присланных файлов.Код:begin DeleteFile('C:\xn1i9x.com'); ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end.
Всё стало хорошо! СПАСИБО!!!!!!!!
вот только пока ждал ответа от ВАС , через поиск нашёл и удалил файлы:
amvo.exe
amvo.dll
чистоты эксперемента не получилось, но как говорится важен конечный результат, и ещё, как отключить анонимного пользователя?
и как почистить флешки, одну из них безболезненно могу отформатировать, вторая это сьёмный диск на 120 Гб с инфой![]()
Выполните скрипт в AVZДобавлено через 3 минутыКод:begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); end.
Отключите автозапуск на всех дисках (не путать с автозагрузкой!!!). После этого можно спокойно удалить "автораны" с пострадавших дисков.
P.S.: В логах всё нормально.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!
Удачи!
Последний раз редактировалось Макcим; 24.01.2008 в 09:51. Причина: Добавлено
а с флешками как быть?
Как выглядят "автораны" знаете? После отключения автозапуска спокойно вставляете флэшку и удаляете все посторонние файлы на ней. Обязательно нужно включить показ скрытых файлов.
Добавлено через 1 час 31 минуту
архивный файл сбора неизвесных и подозрительных файлов получился больше 22 метров, напишите адрес почты для отправки
Последний раз редактировалось eharkov; 24.01.2008 в 11:36. Причина: Добавлено
Веб-форма должна принять.
у меня скорость отдачи оч низкая, часа три заливатся будет
Тогда не надо. Это дело добровольное.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 21
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) eharkov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.