Подцепил похоже через аську, вчера почему то удалились дрова от звуковухи...
С уважением, заранее благодарен...
Подцепил похоже через аську, вчера почему то удалились дрова от звуковухи...
С уважением, заранее благодарен...
Последний раз редактировалось Димон; 14.07.2007 в 14:44.
ни кто не поможеt что ле?
Выполните скрипт в AVZ
"Пофиксите" в HijackThisКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sfmamsls.dll',''); QuarantineFile('C:\WINDOWS\System32\vaiomov.scr',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.Пришлите файлы карантина по правилам раздела "Помогите".Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://www.yahoo.com O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Поищите файл fwcfpngf.dll как написано здесь. Если найдется прислать согласно правилам.
Пожалуйста, помните, что помощь Вам оказывается бесплатно, и на добровольной основе. Не требуйте помощи в категоричной форме. Если Вы не понимаете, что Вас просят сделать, то в этом случае, Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.
cорри я просто уже нервничаю))
fwcfpngf.dll тоже отослал....
Добавлено через 9 минут
и остальные файды корантина тоже послал..
Последний раз редактировалось Димон; 14.07.2007 в 16:31. Причина: Добавлено сообщение
Покажите моё сообщения, где я просил делать повторные логи.
сорри затупил
Добавлено через 44 секунды
вообще для обычного юзера не совсем понятно логи карантины все на один глаз))
просто я ночь не спал пытался все удалить...да и вчера из за этого рабочий день пропал...а ты мне логи логи....
и карантины все отосланы...в чем проблема я не понимаю?
Последний раз редактировалось Макcим; 14.07.2007 в 17:49. Причина: Добавлено сообщение
А больше и не надо. Закрываем и бан.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Worm.Win32.VB.fi (DrWEB: Win32.HLLW.Unjap)
Уважаемый(ая) Димон, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.