Поставила проверку авз на сбор информации авз удалился exe фаил скачяла поной опять удалился есть только лог
прошу помочь
Поставила проверку авз на сбор информации авз удалился exe фаил скачяла поной опять удалился есть только лог
прошу помочь
Последний раз редактировалось crazYwee; 09.04.2009 в 17:08.
http://rapidshare.com/files/116949749/pingpong.pif.html - проверьтесь вот этой версией AVZ.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вот логи проверьте пожалусто....
каспер говорил что замечен руткит в файле диспечера задач и svchost
Последний раз редактировалось crazYwee; 09.04.2009 в 17:08.
Выполнить:
Сделать новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetAVZPMStatus(true); QuarantineFile('C:\WINDOWS\system32\mssrv32.exe',''); DeleteFile('C:\WINDOWS\system32\mssrv32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по ссылке вверху темы.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
скрипт выполнен вот логи карантитн загружается
Последний раз редактировалось crazYwee; 09.04.2009 в 17:08.
все в порядке ?
Скачайте обычный AVZ, обновите базы в нём и повторите логи.
Вот логи с Обычной Авз, теперь чисто ?)
Последний раз редактировалось crazYwee; 09.04.2009 в 17:08.
в логах ничего зловредного ...
спасибо))
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 50
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mssrv32.exe - Trojan-Downloader.Win32.CodecPack.arm (DrWEB: Trojan.DownLoader.26661)
Уважаемый(ая) crazYwee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.