сделайте лог ftp://ftp.kaspersky.ru/utils/getsyst...SystemInfo.exe ....
сделайте лог ftp://ftp.kaspersky.ru/utils/getsyst...SystemInfo.exe ....
Посылаю
прикрепить точно так же как и логи авз ....
и где принтскрин ?
Послал
Последний раз редактировалось MikelPa; 31.01.2008 в 11:31.
посылаю
посылаю
Последний раз редактировалось MikelPa; 31.01.2008 в 11:31.
qinolm.sys- найдите при помощи авз и пришлите по правилам ...
залил
C:\WINDOWS\system32\drivers\qinolm.sys - Trojan.Win32.KillAV.ne
выполните скрипт ...
затем ... запускаете авз - AVZGuard - включить AVZGuard - запустить приложение как доверенное (запустите CureIt- полное сканирование) ...отключите AVZGuardКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\drivers\qinolm.sys'); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
и новые логи ...
Скрипт не помог. После перезагрузки опять регистрируется qinolm.sys
Добавлено через 46 секунд
Может попробовать без перезагрузки
Последний раз редактировалось MikelPa; 29.01.2008 в 10:01. Причина: Добавлено
выполняю
Добавлено через 21 минуту
CureIt доходит до папки System32 и вываливается синий экран
Добавлено через 2 часа 16 минут
CureIt доходит до папки System32 и вываливается синий экран
Добавлено через 1 минуту
CureIt доходит до папки System32 и вываливается синий экран уже так 3 раза
Последний раз редактировалось MikelPa; 29.01.2008 в 13:05. Причина: Добавлено
это с включенным AVZGuard и запущенный как доверенное приложение ?
да
Добавлено через 1 минуту
без включенного гуарда все проходит на ура до конца
Последний раз редактировалось MikelPa; 29.01.2008 в 14:49. Причина: Добавлено
"Семен Семеныч" (с) ... так это замечательно .... надеюсь CureIt самый свежий ... ?
давайте новые логи ....
+ лог sysinfo ...
Посылаю
Последний раз редактировалось MikelPa; 02.02.2008 в 14:33.
qinolm.sys - уже в логе не наблюдается ...
winlogon.exe - пришлите по правилам ...
Заслал
присланные файлы чистые ....
какие проблемы остались ?
проверю напишу заранее спасибо
Добавлено через 2 минуты
в диспетчере процессов висят 6 процессов без имени без ничего одни pid
Добавлено через 9 минут
проверка CureIt файл qinolm.sys заражен win32.sector.4
Последний раз редактировалось MikelPa; 30.01.2008 в 12:59. Причина: Добавлено
Уважаемый(ая) MikelPa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.