-
Junior Member
- Вес репутации
- 59
Comodo Firewall ругается на исходящие пакеты.
Несколько дней назад мой Comodo Firewall стал ругаться на неопознанные пакеты, которые без моего ведома различные интернет-браузеры (а точнее, Опера, Мозилла и Эксплорер - в зависимости от того чем я в этот момент пользовался) пытались отослать в неизвестном направлении. Это при том, что правила для них в Comodo были давно прописаны и никаких обновлений упомянутых браузеров за последнюю неделю не проводилось. Последний CureIt при проверке выловил какой-то вирус (к сожалению, я не записал какой, но не троян вроде), но проблемы это не решило. Установленный в системе Nod32 и AVZ (оба с последними базами) ничего подозрительного не находят. К тому же заметно снизилась скорость подключения.
Будьте добры, посмотрите логи, чтобы я понимал в каком направлении мне двигаться. Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SetAVZGuardStatus(True);
DeleteService('Ppslmpvrm');
QuarantineFile('Ppslmpvrm.sys','');
DeleteFile('Ppslmpvrm.sys');
ExecuteSysClean;
RebootWindows(true);
end.
такой http://www.gmer.net/ лог сделайте ...
-
-
Junior Member
- Вес репутации
- 59
Скрипт выполнил. Лог сканирования Gmer приложил.
-
-
-
Junior Member
- Вес репутации
- 59
-
c:\program files\1000\1000.exe - пришлите согласно приложения 2 правил
-
-
Junior Member
- Вес репутации
- 59
Выслал.
Считаю необходимым сообщить, что 1000.exe это карточная игра, которая в момент проверки AVZ была запущена и висела в систрее. Возможно, этим я нарушил правила, но, честно говоря, просто не заметил. Если в этом есть необходимость, то могу повторить логи AVZ по правилам.
Последний раз редактировалось LxMAG; 17.09.2009 в 23:41.
-
Junior Member
- Вес репутации
- 59
Эммм... Даже не знаю что сказать, так как Comodo ругается до сих пор. Я, конечно, понимаю, что здесь никто никому и ничего не должен и взаимоотношения в пределах этого форума построены исключительно на благотворительности профессионалов и благодарности пользователей. Однако, в то же время, ответы с недельной паузой – это, возможно, перебор нет? Хотя, ежели посмотреть на ситуацию с другой стороны – это, скорее, своеобразная кара за несправившийся со своими обязанностями антивирус.
Вы хотя бы скажите: продолжающаяся нежелательная активность Comodo – это ещё вирус или уже нет?
И простите за прямоту.
-
В логах не видно ничего подозрительного.
Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-