-
Junior Member
- Вес репутации
- 54
Зараза в сети... Дункан маклауд просто...3
пока та машинка чистится авирой+каспером+вебом
есть свежепереустановленная машинка с абсолютно едентичными симптомами.
Может по общему знаменателю вычислить как это дерьмо пардон удалить... (уже 6 штук с одинаковыми симптомами....)
Карантин приложил
Вложение 228957
Вложение 228958
Вложение 228959
Вложение 228960
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 54
Сообщение от
polword
для новой машинки создайте отдельную тему пожалуйста
а отсюда логи с другой машинки удалите.
я пытаюсь сам уже логи с двух разных машин сравнить - но мозг закипает. Может у кого все-таки получится? А если создать новую тему то не найдется среднее арифметическое...
Файлы wmicvrts.exe svchost.exe.exe.exe & svchost.exe.ext.exe общие а вот файлы драйверов которые оно подсовывает - разные и хотелось бы проследить ИСТОЧНИК заражения, т.к вышеуказанные файлы на отключенной от сети машинке после перезагрузки возникают снова..
И темпы так-же...
Но конечно если надо - то тему могу пересоздать, но опять-же зараза повторяю - общая. И в вылеченной машинке (тема с таким-же названием) симптомы были теми-же, но вроде пока попустило, а общий знамекнатель не найден.
-
Junior Member
- Вес репутации
- 54
Сообщение от
polword
надо тему не пересоздать, а эту оставить, а для новой ммашинки создать другую... чтобы путаницы не было. Это не составит огромного труда...
но опять-же - кто будет сравнивать логи из этой темы, новой и старой уже излеченной? В одной теме может и путанница будет - но будут общие файлы после удаления которых ВСЕ машины в стети излечатся.
(ЗЫ - их уже 7)
-
Через что вы копируете скрипт из файла ScanVuln.txt так, что у вас от русских букв только вопросы остаются?
Сообщение от
alex_palace
кто будет сравнивать логи из этой темы, новой и старой уже излеченной?
Тут никто.
В AVZ меню Файл - Восстановление системы - отметьте строку:
13. Очистка файла hosts
и нажмите кнопку "Выполнить операции"
Обновите базы AVZ!
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 54
-
Не видно ничего подозрительного. Проблема решена?
-