-
Восстановление системы: включено \ отключить
пофиксите ...
Код:
O19 - User stylesheet: C:\WINDOWS\193631.css
O20 - Winlogon Notify: datmps - datmps.dll (file missing)
O20 - Winlogon Notify: ovrscn - C:\WINDOWS\
если Одесса не ваш адресс ... пофиксите и это ...
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F755E20-F3F3-41A7-BD63-A337191C9EBF}: NameServer = 85.255.116.68,85.255.112.117
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.68 85.255.112.117
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.68 85.255.112.117
выполните скрипт ...
Код:
begin
DeleteFile('kdrrs.exe');
DelWinlogonNotifyByFileName('kdrrs.exe');
ExecuteSysClean;
RebootWindows(true);
end.
повторите ... hijackthis.log
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 60
нет Одесса не мой адрес
а папки созданные вирусом
LocalService и NetworkService нужно удалять?
Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.
-
в логах чисто ...
папки где и в них что ?
-
-
Junior Member
- Вес репутации
- 60
эти папки находятся в каталоге Documents and Settings
в них находятся
папка Application Data
папка Local Settings
файл NTUSER.DAT
текстовый файл ntuser.dat.LOG
файл ntuser.ini
как бы повторяют друг друга
-
Это системные папки и файлы их удалять нельзя
-
-
Junior Member
- Вес репутации
- 60