На сервер залез вирус, антивир не работает, диспетчер и реестр, отрублены, ничего сделать не возможно, сделала все по правилам, выкладываю логи, только не смотрите на дату создания логов, на компе никто не работал, он был отключен вообще
На сервер залез вирус, антивир не работает, диспетчер и реестр, отрублены, ничего сделать не возможно, сделала все по правилам, выкладываю логи, только не смотрите на дату создания логов, на компе никто не работал, он был отключен вообще
Последний раз редактировалось larik218; 26.05.2009 в 16:47.
Проверку CureIT делали? У вас следы Sector...
да делала, только в безопасном он не заходит, поэтому я записала DrWebLiveCD на диск и его запускала, он у меня крутился трое суток, после этого сделала вот эти логи
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите пункт 2 диагностики...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\system32\drivers\.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('abp470n5'); BC_Activate; ExecuteRepair(10); ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end.
присланый скрипт выполнила, и сделала 2 пунк диагностики, выкладываю лог
Последний раз редактировалось larik218; 26.05.2009 в 16:47.
Sector по-прежнему активен, Live CD от Доктора что-нибудь нашел во время проверки?
да находил, как раз на сектор ругался
Пролечитесь еще раз, AVZ тут не помощник
хорошо, попробую, может после лечения AVZ еще раз логи выложить?
После того как антивирусом проверитесь, сделаете новые логи...
Уважаемый(ая) larik218, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.