собсно вот логи и файлы.Проверьте плиз!!!!!
собсно вот логи и файлы.Проверьте плиз!!!!!
Последний раз редактировалось Olka; 30.11.2008 в 16:55.
Отключите восстановление системы!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\FireBird\udf\PerNum.dll',''); QuarantineFile('C:\Program Files\FireBird\udf\MyMark.dll',''); QuarantineFile('C:\Program Files\FireBird\udf\MyDocStr.dll',''); QuarantineFile('C:\WINDOWS\tife32.exe',''); QuarantineFile('C:\WINDOWS\skksd32.exe',''); QuarantineFile('C:\WINDOWS\system32\msormsxm.dll',''); QuarantineFile('ipsemsw3.dll',''); QuarantineFile('e1.dll',''); DeleteFile('e1.dll'); DeleteFile('ipsemsw3.dll'); DeleteFile('C:\WINDOWS\skksd32.exe'); DeleteFile('C:\WINDOWS\tife32.exe'); DeleteFile('C:\WINDOWS\system32\msormsxm.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=20739
Обновите базы AVZ и повторите логи.
карантин отправила.что дальше????
Логи повторите,в карантин попал tife32.exe-новая модификация Warezov,Касперский пока не детектит.
сделала...
Последний раз редактировалось Olka; 30.11.2008 в 16:55.
Отключите восстановление системы,там хранятся копии зловредов,потом можете опять включить,вас просили обновить базы,а уже потом сделать логи,так что придется сделать логи еще раз
а сейчас?
Последний раз редактировалось Olka; 30.11.2008 в 16:55.
забыла
Последний раз редактировалось Olka; 30.11.2008 в 16:55.
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".
Пофиксить
В логах чисто,жалобы есть?Код:O20 - Winlogon Notify: msormsxm - C:\WINDOWS\
MyWebSearch - деинсталируйте через установку\удаление программ ...
tife32.exe_ - Trojan.Win32.Pakes.cnj,(уже удален).
Уважаемый(ая) Olka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.