Прошу помощи.
Подозреваю наличие чего-то зловредного, но CureIt ничего не нашел.
Сделал по Правилам проверку и лечение AVZ и HJT. Прикладываю соответсвующие логи.
Заранее спасибо.
Прошу помощи.
Подозреваю наличие чего-то зловредного, но CureIt ничего не нашел.
Сделал по Правилам проверку и лечение AVZ и HJT. Прикладываю соответсвующие логи.
Заранее спасибо.
Последний раз редактировалось Seanis; 13.10.2008 в 08:11.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('svcchost.exe',''); QuarantineFile('C:\WINDOWS\System32\ntos.exe',''); DeleteFile('C:\WINDOWS\System32\ntos.exe'); DeleteFile('svcchost.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
После выполнения скрипта во время завершения работы системы случился BSOD.
Логи повторяю.
Карантин был пуст, поэтому сделал его автоматическое заполнение, то и высылаю.
Как сейчас система?
Чё-то не совсем актуально.Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
На этом компе стоит пара банк-клиентов, поэтому ставить sp3 не стали (испугались возможных траблов с этими самыми клиент-банками).
А что текущие проблемы могут проистекать из-за недостаточной новизны системы? Недостаточной её защищенности?
Если так, то накатить sp3 недолго...
Просто СП1 - это дыра ещё та, ну решение окончательное все равно вам принимать. При установке СП3 может потребоваться повторная активация.
Тогда я поставлю сп3 и завтра утром повторю логи.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Seanis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.