Привет.
Помогите подлечить системку :-)
Логи проверки AVZ приложены
Заранее спасибо.
Привет.
Помогите подлечить системку :-)
Логи проверки AVZ приложены
Заранее спасибо.
Windows 2003 Service Pack 1 уже полгода не поддерживается.
Логов должно быть 3.
Базы AVZ должны быть свежие.
вот все логи
Запустите AVZ. Выполните скрипт через меню Файл:
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.Код:begin QuarantineFile('C:\Documents and Settings\Administrator\Local Settings\Temp\tmp3.tmp',''); QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys',''); end.
каркнтин прислал
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\Drivers\Beep.sys'); RebootWindows(true); end.
Установите Service Pack 2.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Все сделал :-)
Не видно ничего подозрительного. Проблема решена?
в отчете видно что много процессов "ошибка получения информации о файле"
Это что?
Добавлено через 6 минут
и вот это что?
C:\WINDOWS\system32\ws03res.dll;C:\WINDOWS\system3 2\w03a2409.dll
Последний раз редактировалось AndrewVL; 27.09.2009 в 20:50. Причина: Добавлено
http://www.z-oleg.com/secur/avz_doc/faq_14.htm
AVZ не совершенна. И особенно осторожно c AVZ надо быть на серверных ОС.
проблемка осталась.
Заключается в том что периодически подвисает соединение по модему.
т.е. подключились мо модему. отключились. Огоньки модема остаются и потом уже не подключишься снова.
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt
Последний раз редактировалось AndreyKa; 07.10.2009 в 21:27.
вот лог
sorry
Установите обновления безопасности на Windows.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\beep.sys - Backdoor.Win32.UltimateDefender.ifg ( DrWEB: Trojan.NtRootKit.3206, BitDefender: Generic.Malware.P!.52581837, AVAST4: Win32:Agent-QNI [Trj] )
Уважаемый(ая) AndrewVL, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.