Друг принес ноут с "букетом", сканирование CureIT выявило наличие троянов proxy.1790, ntrootkit.238, packed.91. Что смог -удалил, теперь обращаюсь к вам дабы посмотреть что осталось Логи и карантин прилагаю согласно инструкции.
Друг принес ноут с "букетом", сканирование CureIT выявило наличие троянов proxy.1790, ntrootkit.238, packed.91. Что смог -удалил, теперь обращаюсь к вам дабы посмотреть что осталось Логи и карантин прилагаю согласно инструкции.
Последний раз редактировалось osvald; 18.05.2007 в 09:45.
1. Выполните скрипт:
Скорее всего уже удален доктором. Комп перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\rpcc.exe'); DeleteFile('C:\WINDOWS\Mstray1.exe'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Trojan-Proxy.Win32.Agent.lp + Rays (wukill) +
Trojan-PSW.Win32.LdPinch.mn Поменяйте пароли.
Пофиксите:O4 - HKLM\..\Run: [RavTimeXP] C:\WINDOWS\Mstray1.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\system32\rpcc.exe
Последний раз редактировалось Alex_Goodwin; 07.05.2007 в 12:27.
спасибо, кажется все работает если что обращусь ВЫ ЛУЧШИЕ
На всякий случай сделайте новые логи, начиная с п.10 правил.
прилагаю новые логи В ИЕ перестал грузиться яндекс невозможно отобразить страницу говорит.. ya.ru и другие сайты нормально грузятся... вылечил установкой мозилы еще я комп к домену подключил
Последний раз редактировалось osvald; 18.05.2007 в 09:45.
Попробуйте так: АВЗ-файл-восстановление системы-2,3,4,16-выполнить. Перезагрузиться.
Спасибо, все вроде заработало!
Уважаемый(ая) osvald, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.