-
Junior Member
- Вес репутации
- 61
Почему-то пропадают USB порты.
Здравствуйте.
Тут вот такая. Есть выход в интернет, через АДСЛмодем (USB).
Некоторое время назад, USB порты вдруг пропали, не видно ни модема ни флешки. Когда восстановил с помощью консоли восстановления... Вроде все заработало, а потом опять пропали USB порты.
Вот высылаю логи. МОжет чего найдется?
Да вот, не все логи получились. Уж простите. Компьютер дома, а я с работы...
Последний раз редактировалось Jinn; 29.01.2008 в 22:19.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Гадости очень много.
Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Код:
O4 - HKCU\..\Run: [noskrnl] C:\WINDOWS\noskrnl.exe
O20 - Winlogon Notify: ёИ - ёИ (file missing)
O20 - Winlogon Notify: @АИ - @АИ (file missing)
O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Документы\Settings\bot.dll
O20 - Winlogon Notify: h` - h` (file missing)
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Документы\Settings\partnership.dll (file missing)
O20 - Winlogon Notify: ё`p - ё`p (file missing)
Перед этим скачать winsockxpfix, запомнить настройки сети.
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ipv6monl.dll','');
QuarantineFile('msvcrt64.dll','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\WINDOWS\system32\jzueee32.dll','');
QuarantineFile('C:\WINDOWS\system32\SysSFGE.exe','');
QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll','');
QuarantineFile('Vspc46.sys','');
QuarantineFile('C:\WINDOWS\system32\sipov.dll','');
QuarantineFile('C:\WINDOWS\system32\rsvp322.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\bot.dll','');
QuarantineFile('c:\windows\noskrnl.exe','');
DeleteFile('c:\windows\noskrnl.exe');
BC_DeleteFile('c:\windows\noskrnl.exe');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\bot.dll');
BC_DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\bot.dll');
DeleteFile('C:\WINDOWS\system32\rsvp322.dll');
BC_DeleteFile('C:\WINDOWS\system32\rsvp322.dll');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll');
BC_DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll');
BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\system32\jzueee32.dll');
BC_DeleteFile('C:\WINDOWS\system32\jzueee32.dll');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('msvcrt64.dll');
BC_DeleteFile('msvcrt64.dll');
DeleteFile('C:\WINDOWS\system32\ipv6monl.dll');
BC_DeleteFile('C:\WINDOWS\system32\ipv6monl.dll');
Executerepair(11);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Загрузить карантин.
Сделать новые логи.
Последний раз редактировалось PavelA; 01.11.2007 в 13:45.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-