Собственно сабж..
спасибо
Собственно сабж..
спасибо
Скачай AVZ из моей подписи и сделай логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
сделал
Сделайте такой лог http://virusinfo.info/showthread.php?t=40120
готово
1. Зайдите в раздел "Drivers" и найдите там:
Сделайте ему "Wipe File"Код:C:\WINDOWS\system32\DRIVERS\sr.sys
2. Отключите exe файлы из автозагрузки
3. С помощью файлового менеджера, например Far удалите эту директорию и все что в ней есть:
Перезагрузитесь, сделайте логи AVZ и ROOTREPEAL...Код:C:\Documents and Settings\m_prihodchenko\Application Data\drivers\
В RootRepeal sr.sys выглядит как
sr.sys | sr.sys
(путь не указан)
на Wipefile отвечает Invalid path!
В разделе "File" попробуй тоже самое проделать...
а нет его там..
Тогда смотрите в разделе "Hidden Services"
везде посмотрел..
Везде нет пути?
в других местах нет ссылок на файл
Вы после того как заходили в разделы нажимали кнопку "Scan"?
нет
Добавлено через 24 минуты
убил sr.sys и все его копии
очистил ...application data/drivers
перезагрузка
проблема решилась
Огромное человеческое спасибо!!!
Последний раз редактировалось gabbahey; 07.04.2009 в 17:08. Причина: Добавлено
Это не все. Логи AVZ повторите и Rku
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Поправочка, RootRepeal...и Rku
Я извиняюсь, но что есть Rku ?
Добавлено через 1 минуту
ok
Последний раз редактировалось gabbahey; 07.04.2009 в 20:56. Причина: Добавлено
Я написал что RootRepeal...
последние логи...
Уважаемый(ая) gabbahey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.