прошу проверить логи и сообщить есть ли какая-нибудь зараза. спасибо
прошу проверить логи и сообщить есть ли какая-нибудь зараза. спасибо
Последний раз редактировалось individ; 14.01.2010 в 22:48.
Есть. Выполните скрипт
Закачайте полученный карантин по красной ссылке вверху. Повторите логи AVZ плюс сделайте лог GMER (см. в моей подписи)Код:begin SearchRootkit(true,true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\tatik\Application Data\CMedia\CMedia.dll',''); QuarantineFile('C:\WINDOWS\system32\winarchive.dll',''); DeleteFile('C:\Documents and Settings\tatik\Application Data\CMedia\CMedia.dll'); DeleteFileMask('C:\Documents and Settings\tatik\Application Data\CMedia', '*.*', true); DeleteFile('C:\WINDOWS\system32\winarchive.dll'); DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}'); DelCLSID('{FFFFE708-B832-42F1-BAFF-247753B5E452}'); DelCLSID('{71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5}'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
The Truth is Out There
новые логи
Сохраните текст ниже как cleanup.bat в ту же папку, где находится xni2uwu5.exe (gmer)
И запустите cleanup.batКод:xni2uwu5.exe -del service dfmnwdh xni2uwu5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dfmnwdh" xni2uwu5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dfmnwdh" xni2uwu5.exe -reboot
Компьютер перезагрузится. Лог Gmer повторите
The Truth is Out There
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) individ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.