Сообщение об угрозе от Symantec появляется после каждой загрузки ОС.
Сообщение об угрозе от Symantec появляется после каждой загрузки ОС.
Пофиксите в HijackThis:
Активной заразы в логах не видно.Код:F2 - REG:system.ini: Shell=explorer.exe O4 - HKLM\..\Run: [Generic Host for Win32 Services] ‘| б—|к‘|мь
Что конкретно сообщает Симантек?
I am not young enough to know everything...
Это сохраненный лог в формате csv (кусок лога за сегодня, csv файлы не цепляются)
Date and Time,Risk,Action,Filename,Risk Type,Original Location,Computer,User,Status,Current Location,Primary Action,Secondary Action,Logged By,Action Description
18.09.2009 14:43:23,Hacktool.Rootkit,Cleaned,APQ57.tmp,File,C :\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,ADMIN-80FA4918F,Admin,Cleaned,C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,Clean security risk,Quarantine,Auto-Protect scan,The file was repaired successfully.
18.09.2009 7:07:28,Hacktool.Rootkit,Cleaned by deletion,rdl1.tmp,File,C:\Documents and Settings\Admin\Local Settings\Temp\,ADMIN-80FA4918F,Admin,Deleted,Deleted,Clean security risk,Quarantine,Auto-Protect scan,The file was deleted successfully.
18.09.2009 7:06:47,Trojan Horse,Restart Processing,Unavailable,File,Unavailable,ADMIN-80FA4918F,Admin,Infected,Unavailable,Delete,Leave alone (log only),Auto-Protect scan,Performing Post-Reboot Risk Processing.
18.09.2009 7:06:45,Trojan Horse,Restart Processing,Unavailable,File,Unavailable,ADMIN-80FA4918F,Admin,Infected,Unavailable,Delete,Leave alone (log only),Auto-Protect scan,Performing Post-Reboot Risk Processing.
18.09.2009 7:06:36,Trojan Horse,Restart Processing,Unavailable,File,Unavailable,ADMIN-80FA4918F,Admin,Infected,Unavailable,Delete,Leave alone (log only),Auto-Protect scan,Performing Post-Reboot Risk Processing.
18.09.2009 7:03:25,Trojan Horse,Restart Required - Quarantined,msvcrt57.dll,File,C:\WINDOWS\system32\ ,ADMIN-80FA4918F,Admin,Infected,Quarantine,Restart Required - Clean security risk,Restart Required - Quarantine,Auto-Protect scan,The file was quarantined successfully.
18.09.2009 7:02:45,Trojan Horse,Restart Required - Quarantined,msvcrt57.dll,File,C:\WINDOWS\system32\ ,ADMIN-80FA4918F,Admin,Infected,Quarantine,Restart Required - Clean security risk,Restart Required - Quarantine,Auto-Protect scan,The file was quarantined successfully.
18.09.2009 7:01:46,Trojan Horse,Restart Required - Quarantined,msvcrt57.dll,File,C:\WINDOWS\system32\ ,ADMIN-80FA4918F,Admin,Infected,Quarantine,Restart Required - Clean security risk,Restart Required - Quarantine,Auto-Protect scan,The file was quarantined successfully.
18.09.2009 6:44:50,Hacktool.Rootkit,Cleaned by deletion,rdl1.tmp,File,C:\Documents and Settings\Admin\Local Settings\Temp\,ADMIN-80FA4918F,Admin,Deleted,Deleted,Clean security risk,Quarantine,Auto-Protect scan,The file was deleted successfully.
Что еще не нравится, так это загрузка процессора:
Winlogon загружает проц на 90%
Похоже, проблему решил удалением библиотеки: mssfc.dll
Спасибо.
Уважаемый(ая) georgetray, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.