При проверке DrWeb'ом, когда включаешь интернет, комп перезагружаеться. Ещё он всегда притормаживает, АVZ нашел несколько подозрений, но я не знаю, действительно ли это вирусы. Вот логи.
При проверке DrWeb'ом, когда включаешь интернет, комп перезагружаеться. Ещё он всегда притормаживает, АVZ нашел несколько подозрений, но я не знаю, действительно ли это вирусы. Вот логи.
Последний раз редактировалось Bone; 14.11.2008 в 22:12.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Installer\{AC76BA86-1050-0000-7760-000000000003}\_SC_Acrobat.exe',''); QuarantineFile('Kti49.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\Kti49.sys',''); QuarantineFile('c:\windows\hporclnr.exe',''); DeleteFile('c:\windows\hporclnr.exe'); DeleteFile('Kti49.sys'); DeleteFile('C:\WINDOWS\system32\DRIVERS\Kti49.sys'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('Kti49'); BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22674 ).
Сделайте новые логи и прикрепите еще boot_clr.log из папки AVZ.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Карантин выслал. Вот Boot_clr.log
Последний раз редактировалось Bone; 14.11.2008 в 22:12.
Нужны еще новые логи по правилам.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Сейчас нету времени, но они будут.
A0003644.msi_, Amhooker.dll, avz_2796_1.tmp_, hporclnr.exe_, ICON_LingvoInst.exe_, LVPrcInj.dll, SC_Acrobat.exe_
Вредоносный код в файлах не обнаружен.
Kti49.sys - Rootkit.Win32.Qandr.ad
Вот новые логи.
Последний раз редактировалось Bone; 14.11.2008 в 22:12.
Руткит удален. Логи чистые. На всякий случай очистите кеш FireFox.
Какие-то проблемы остались ?
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Ну не знаю... комп всё равно всегда тормозит Какие службы можно отключить? И как это делать?
Прочитатайте электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Уважаемый(ая) Bone, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.