Пролечил комп , думаю что не до конца .
Пролечил комп , думаю что не до конца .
Последний раз редактировалось Wazza; 14.11.2008 в 23:56.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Lor48'); QuarantineFile('C:\WINDOWS\System32\Drivers\Lor48.sys',''); DeleteService('Hkn83'); QuarantineFile('C:\WINDOWS\System32\Drivers\Hkn83.sys',''); QuarantineFile('c:\documents and settings\aa\application data\microsoft\windows\lsass.exe',''); TerminateProcessByName('c:\documents and settings\aa\application data\microsoft\windows\lsass.exe'); DeleteFile('c:\documents and settings\aa\application data\microsoft\windows\lsass.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Hkn83.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Lor48.sys'); DeleteFile('sys32.dll'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('Lor48'); BC_DeleteSvc('Hkn83'); BC_Activate; RebootWindows(true); end.
Файл сохранён как 081105_053458_virus_491184e2b8ee9.zip
Размер файла 76199
MD5 e42ad7ceacc630820ba5c2a05c514cbb
O20 - Winlogon Notify: sys32 - C:\WINDOWS\ - пофиксить можно ?
Последний раз редактировалось Wazza; 14.11.2008 в 23:56.
пофиксите
больше ничего подозрительногоКод:O20 - Winlogon Notify: sys32 - C:\WINDOWS\
Спасибо !
Уважаемый(ая) Wazza, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.