При осмотре увидел что несколько служб(не виндоусовских) исчезло бесследно и неставится просмотр скрытых файлов. по поводу служб погрешил, но по его словам в компе побывала чужая флэшка.
Насчет скрытых файлов боле менее ясно, но кто убил службы?
При осмотре увидел что несколько служб(не виндоусовских) исчезло бесследно и неставится просмотр скрытых файлов. по поводу служб погрешил, но по его словам в компе побывала чужая флэшка.
Насчет скрытых файлов боле менее ясно, но кто убил службы?
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); DeleteFile('C:\WINDOWS\system32\amvo.exe'); BC_ImportDeletedList; ExecuteRepair(6); ExecuteRepair(8); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ....
"Восст системы" надо отключить.
На флешке еще надо будет файлик удалить,
Какой можно будет сказать после получения карантина.
Автозапуск флешек тоже желательно отключить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) -=RD=-, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.