Приветствую!Напарник на флешке принес и запустил зверя.Теперь :исходящий трафик,regedit,task manager - disable .
Приветствую!Напарник на флешке принес и запустил зверя.Теперь :исходящий трафик,regedit,task manager - disable .
Последний раз редактировалось tralala; 08.12.2008 в 18:24.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Alerter', 4); SetServiceStart('SSDPSRV', 4); QuarantineFile('C:\WINDOWS\system32\drivers\servics.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\servics.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=35103).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Файл сохранён как 081204_072932_virus_4937db3c11bf7.zip
Размер файла 156723
MD5 8c6f240a4a8c3c2c0adffbaca16fd546
Последний раз редактировалось tralala; 08.12.2008 в 18:24.
В логах чисто. Проблема решена?
I am not young enough to know everything...
Еще одно проблемка с этим компом , его расшаренные папки не видны , т.е. "нет доступа к Comp".Winsock проблему не решил .Да и опять вроде тот же зверь в папке drivers сидит .
Последний раз редактировалось tralala; 19.01.2009 в 13:07.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) tralala, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.