не входит в сеть это раз
появляются всякие exeшники с размером в несколько kb
ав постоянно что то находит
не входит в сеть это раз
появляются всякие exeшники с размером в несколько kb
ав постоянно что то находит
Последний раз редактировалось taxox; 05.11.2008 в 11:26.
All right, everybody be cool, this is a robbery!
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\iac6\ksg.exe \s O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file)
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('firewall.exe',''); DeleteService('Ubh27'); QuarantineFile('C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\iac6\ksg.exe ',' '); QuarantineFile('C:\WINDOWS\System32\Drivers\Ubh27.sys',''); DeleteService('tcpsr'); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); DeleteService('Syf41'); QuarantineFile('C:\WINDOWS\System32\Drivers\Syf41.sys',''); DeleteService('Kqw41'); DeleteService('Gms30'); QuarantineFile('C:\WINDOWS\System32\Drivers\Kqw41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Gms30.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Gms30.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Kqw41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Syf41.sys'); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ubh27.sys'); DeleteFile('firewall.exe'); DeleteFile('C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\iac6\ksg.exe '); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
сделал
Последний раз редактировалось taxox; 05.11.2008 в 11:26.
All right, everybody be cool, this is a robbery!
Бонжур удалите http://virusinfo.info/showthread.php?t=27923
В логах чисто...
спасибо огромное. в сеть входит
All right, everybody be cool, this is a robbery!
Уважаемый(ая) taxox, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.