-
Junior Member
- Вес репутации
- 56
Подтормаживает компьютер
Точную историю событий написать не могу. Ребенок обычно сидит в браузерных играх, и где то еще лазает. Учетка у дитя ограниченная, но вот появились непонятные процессы типа agent.exe и sreachindexer.exe и тп. Проверте пож. логи. (Нод версия 4 ничего не находит AVP тоже).
Последний раз редактировалось prowler; 06.12.2009 в 18:05.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
prowler
появились непонятные процессы типа agent.exe sreachindexer.exe
C:\Program Files\Common Files\Acronis\Agent\agent.exe
C:\WINDOWS\system32\SearchIndexer.exe - Microsoft Windows Search Indexer
Пофиксте в HijackThis следующие строки:
O2 - BHO: script helper for ie - {9B5FB65F-631E-4564-ABF2-AD71845B28E0} - C:\Program Files\Get-Styles 2.0\ie\jsloader.dll (file missing)
O3 - Toolbar: Get-Styles Toolbar - {5BCDC9E9-A980-4B53-B2E8-60CFF484DA61} - C:\Program Files\Get-Styles 2.0\ie\toolbar.dll (file missing)
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll (file missing)
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\Get-Styles 2.0\ie\tdataprotocol.dll (file missing)
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\Get-Styles 2.0\ie\tdataprotocol.dll (file missing)
Cделайте новый лог HijackThis и приложите сюда.
Не хватает лога virusinfo_syscure.zip. Скрипт лечения/карантина запускали?
-
-
Junior Member
- Вес репутации
- 56
Последний раз редактировалось prowler; 06.12.2009 в 18:05.
-
Эту строку:
O2 - BHO: script helper for ie - {9B5FB65F-631E-4564-ABF2-AD71845B28E0} - C:\Program Files\Get-Styles 2.0\ie\jsloader.dll (file missing)
пропустили.
Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
-