Имя пользователя:
Пароль:
 

Название темы: Невидимый вирус
Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
D:\Documents and Settings\%username%\WINDOWS\System32\smss.exe
O10 - Broken Internet access because of LSP provider 'd:\documents and settings\%username%\windows\system32\mswsock.dll' missing
логи делались с терминальной сессии? Если да, отключите службу терминалов и сделайте логи с консоли.
Цитата illznn:
Но как на 2003 просканировать систему? какой утилитой ? »
ОС Windows 2003? AVZ c консоли (не с терминалики ли др. программы удаленного администрирования) должен работать. Для проверки рабочей станции вам надо будет создать другую тему.
С помошью cureit и AVPTool проверяли?

Попробуйте воспользоваться утилитой от bitdefender распакуйте файл и запустите, нажмите "Scan", если утилита ничего не найдет, появится сообщение "System clean"
Проверьте на virustotal.com файл
Цитата:
C:\WINDOWS\SYSTEM32\sd3notify.dll
Цитата:
D:\Manage\MainScript\UsrLogon.vbs
D:\CygWin\Abo\StartAbo.bat - знакомы?
C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
Рекомендую обновить Java
Скачайте JavaRA здесь или здесь
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя.

Попробуйте сделать такие логи:
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные) - обязательно проконтролируйте что удаляете и выделяйте для удаления только неизвестное вам. После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите File Age: 60 Days, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

Скачайте DDS и сохраните на рабочий сто, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:02, 14-01-2009 | #7

Название темы: Невидимый вирус