Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Arbitr:
Цитата iskander-k:
c:\windows\system32\kernel32.dll »
у вас был инфицирован... после работы комбо он бы удален и был заменен копией из dllcache.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
было бы неплохо проверить систему cureit и MBAM »
То, что kernel32.dll был инфицирован я и так понял. Это ведь это достаточно нестандартно? Очень хотелось бы понять, что явилось причиной. Ведь виновник проблемы неизвестен и я продолжаю пользоваться тем же софтом, что и раньше. В тот день интернетом не пользовался. Мой компьютер был подключен к локальной сети (всего 3 компьютера, в том числе и мой). На нем был установлен avast! (правда, с забаненной лицензией, поэтому базы были несвежие). Шли подготовительные работы. Один из них до этого я проверил с помощью CureIt, удалил весь найденный букет. Другой (сервер), по идее, должен быть полностью чистый, его только приобрели. После проверки 1-го, той же утилитой проверил свой, что-то удалил, что-то снес в карантин. Проверил свою флешку, проверил avast!-ом чужую флешку, обнаружил на ней 4 заразы (но не помню какие) и после этого он пару часов стоял включенным. Все было нормально. Когда через пару часов начал пользоваться- уже есть проблема. Одно уточнение - за эти 2 часа было отключение электроэнергии и я его после этого включил и оставил включенным. За процессом запуска после пропадания питания не наблюдал. Ну и откуда? Наиболее вероятно с последней (чужой) флешки, но они эту флешку используют и сейчас и подобных проблем у хозяев нет.

ComboFix деинсталлировал. OTCleanIt скачал отсюда http://oldtimer.geekstogo.com/OTC.exe (вы же ссылок не дали). Проверил, никакой реакции. Насчет дополнительной проверки с помощью CureIt сильно сомневаюсь. Даже в самом плохом состоянии он показывал, что все чисто. С помощью МВАМ уже проверял (сообщение №7). Имеет ли смысл делать еще раз проверку уже после полного (дай-то бог!) исцеления?

И еще хотелось бы услышать ваше мнение по такому вопросу: если бы я сразу использовал ComboFix проблема была бы решена или каждая из использованных утилит (AVZ, HijackThis и другие) тоже внесли свою лепту в победу?

Последний раз редактировалось kservice, 26-10-2010 в 14:32.


Отправлено: 21:44, 25-10-2010 | #22