-
Надо добить зверя
Добрый!
Симптомы: 1)блокировка меню правой кнопки мыши на рабочем столе; 2)блокировка запуска панели управления и др.стандартных апплетов.
CureIT нашел и удалил ntos.exe (проблемы остались).
Логи прилагаются.
PS: HiJackThis делает свой лог уже минут 30 (тормознул на блоке 04). Как закончит выложу. Посмотрите, плиз, пока логи АВЗ.
Последний раз редактировалось Sergo73; 16.07.2008 в 17:14.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
BC_DeleteFile('C:\WINDOWS\system32\drivers\fgjelepruc.sys');
BC_DeleteSvc('kjnbruue');
BC_Activate;
RebootWindows(true);
end.
Повторите логи.
-
-
Вот и логи. Кажется помогло. Траблов пока не наблюдается.
СПАСИБО!!!
PS: логи все же посмотрите :-)
Последний раз редактировалось Sergo73; 16.07.2008 в 17:14.
-
Код:
O1 - Hosts: 172.16.10.21 notes6.elektronika.ru
O1 - Hosts: 194.85.95.204 www.elektronika.ru
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = elektrovolg
Это Вам знакомо? если да - то подозрительного в логах больше ничего нет.
-
Да, это моё.
Спасибо!!!
Когда студентов набирать начнете?