Вот логи:
Вот логи:
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\qoq.dll',''); DeleteFile('C:\WINDOWS\system32\qoq.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(17); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=67100).
Сделайте новые логи.
I am not young enough to know everything...
Карантин отправил, вот новые логи, но мне ненравится , что он говорит про "перехватчика"
Последний раз редактировалось F357; 14.01.2010 в 21:24.
Мне тоже не очень нравятся ваши логи, хотя ничего явно зловредного я в них не нахожу. Сделайте на всякий случай лог gmer.
I am not young enough to know everything...
При запуске пишет ошибка и направлять или нет отчет в Microsoft
Ладно, если все работает, то можно не напрягаться.
Рекомендуется установить SP3 и последующие обновления.
I am not young enough to know everything...
А не может проблемы быть связана с beep.sys, если да, то как можно исправить или переустановить его?
Установка обновлений (в особенности SP3 исправляет многие проблемы)
The worst foe lies within the self...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) F357, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.