Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

первый файл подтверждаю, что новый. (md5 старого DB7020B22CCECF70997E018A13C158F4, Md5 нового 41C00CD33AA419B7F06D9CAE1A856A1F)

Опубликовано

да, новые. все что должно быть удалено - успешно удалено. теперь ждем ответ из вирлаба по собранному карантину. видимо к завтрашнему дню все будет ясно.

Опубликовано

Pyatnitsev Danil , тут и по размеру файлов было ясно, что логи новые :D

Опубликовано

да я эта... на размер даже не посмотрел... :D MD5 надежнее...

Опубликовано

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Temp\aspi32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Сделайте новые логи АВЗ и сделайте и выложите лог HJT, там то же кое-что нужно посмотреть.

  • Согласен 1
Опубликовано

Вайз или акоК, опубликуйте, пожалуйста, результаты по файлам в карантине.

Опубликовано

То, что попало не есть зловредом.

Опубликовано

а я вообще в карантин никого не брал. Вот только ждём новых логов.

Опубликовано

У меня постоянно обнаруживается странный вирус:

удалено: троянская программа Trojan-Downloader.JS.Multi.cn

Файл: C:\Documents and Settings\Home\Local Settings\Temporary Internet Files\Content.IE5\SB1J6EFT\day[1].js

обнаружено: троянская программа Trojan-Downloader.JS.Multi.cn

URL: _http://mx.content-type.cn/day.js

Как с ним бороться? Я уже не чего не понимаю.. Надеюсь только на Лабораторию Касперского! Потому что, я доверяю только этому Антивируснику. Я с ним уже 3 года..

Log.txt

Опубликовано (изменено)
- Утилита HiJackThis, около 600 кБ.

http://www.tomcoyote.org/hijackthis/

 

12. Запустите HijackThis. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis (http://virusinfo.info/soft/1.zip) и в дальнейшем используйте его.

 

13. Нажмите на кнопку "Do a system scan and save a logfile".

 

14. Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log

Сделайте этот лог и выложте сюда пожалуйста.

 

ps постучался в icq. Жду авторизации. Постараюсь проконсультировать по вашим вопросам. :D

Изменено пользователем Pyatnitsev Danil
Опубликовано

по внешнему виду лог правильный :D. Придет специалист, посмотрит. Жди.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...