![]() |
Отказано в доступе к указанному устройству, пути или файлу.Возможно, у вас нет нужных
На машине под пользовательской учетной записью невозможно открыть exe-шные файлы от имени администратора (в частности FAR, dr. Web-его базы не обновляются из-за этого, приходится заходит под админом)
Читал Цитата:
Запускал AVZ под администратором Сам пробежался по логам, заражения не увидел... Куда копать? |
Проверьтена www.virustotal.com эти файлы и дайте ссылки на результаты проверок.
Код:
C:\WINDOWS\system32\gread32.exe • Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Sections IAT/EAT Show all Из всех дисков оставьте отмеченным только системный диск (обычно C:\) - Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. • Сделайте лог RSIT • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Stabilo1838, сделаю в субботу
|
zirreX,
Цитата:
Уточните, проверку проводит из проблемной ограниченной пользовательской учетной записи или из "админской"? |
Цитата:
|
zirreX,
Цитата:
Все остальные необходимые логи приложил |
+ лог Gmer
|
Не прикрепили log.txt из папки rsit.
Просканируйте систему утилитой KidoKiller. Далее в обязательном порядке: - Установите Service Pack 3 (потребуется активация). - Обновите Internet Explorer до восьмой версии даже если им не пользуетесь. - Установите патчи от Майкрософт, закрывающие уязвимости MS08-067, MS08-068 и MS09-001 http://www.microsoft.com/rus/technet.../MS08-067.mspx http://www.microsoft.com/rus/technet.../MS08-068.mspx http://www.microsoft.com/rus/technet.../MS09-001.mspx - Также установите все последние обновления Windows - Обновите Adobe Reader до последней версии или деинсталлируйте. После всех вышеперечисленных операций подготовьте логи AVZ, RSIT и новый лог полного сканирования MBAM. *** К следующему сообщению должны быть прикреплены файлы: virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt mbam-log-2011-05-01 (XX-XX-XX).txt |
Цитата:
Цитата:
Цитата:
|
Время: 00:58. |
Время: 00:58.
© OSzone.net 2001-