я уже писала по поводу этого вируса, это все у нас на сервере(win server 2003, антивир каспер5), сейчас в безопасном прогнала DrwebLiveCD, потом в обычном курейтом, потом avz, сделала логи, выставляю
я уже писала по поводу этого вируса, это все у нас на сервере(win server 2003, антивир каспер5), сейчас в безопасном прогнала DrwebLiveCD, потом в обычном курейтом, потом avz, сделала логи, выставляю
Последний раз редактировалось larik218; 26.05.2009 в 16:47.
smss.exe - файлик найдити через AVZ и пришлите на проверку + весь карантин.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
карантин отправила
Для лечения флешки:
После этого сделать новые логи. Логи делались из терминальной сессии?Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('G:\autorun.inf'); DeleteFile('G:\hqjoww.pif'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
нет, логи делала непосредственно на серваке, выкладываю новые логи
Последний раз редактировалось larik218; 26.05.2009 в 16:47.
Сектор активен, лечение у вас не получилось...
я с другого компа сейчас еще одни логи выложу, можно в эту же тему...
Нельзя, в отдельную...
что же делать тогда мне с этим сектором
Отправить пару exe файлов в архиве с паролем "virus" в лабораторию Доктора [email protected] и указать то, что лечение некоректное...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) larik218, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.