-
Junior Member
- Вес репутации
- 54
при сканировании CureIt вылетает синий экран
комп рабочий, софт на нем не обновляли достаточно долгое время. появились подозрения на вирусы, т.к. не устанавливался ряд необходимых программ (например, IE8). потом полечили разными антивирусами. Что-то удалилось, тот же IE8 встал, но остались другие небольшие проблемы. Стали проверять CureIt - виснет при полной проверке. Запустили AVZ - тут не то что зоопарк, тут Ноев ковчег. каждой твари по паре..
Комп - локальная рабочая станция, поэтому необходимо чтоб работали службы удаленного доступа, администрирования и т.д.
Лог syscure делал по дефолту, а то что кроме диска C надо проверить ещё и остальные, вспомнил уже когда надо было делать 2й лог.. но возможность переделать появится только сегодня вечером (после окончания рабочего дня), т.к. комп рабочий..
посмотрите, пожалуйста, логи.
спасибо!
Последний раз редактировалось Bratez; 27.08.2010 в 15:08.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 54
а как отключить системное восстановление в Windows 2003 Server ? я так понимаю, что есть какая-то системная утилита, но где её найти и как это сделать не знаю..
-
а я не доглядел что это Windows 2003 Server
-
-
Junior Member
- Вес репутации
- 54
так что можно не искать как отключать?
-
не ищите. Логи кто-нибудь поопытнее посмотрит
-
-
Junior Member
- Вес репутации
- 54
-
AVZ удалила адварку MyWebSearch.
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: MraSearch Class - {30DA811B-BCBF-4aa7-B5E3-CEE0E03EF2B2} - C:\WINDOWS\SYSTEM\mraSearch.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll (file missing)
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll (file missing)
O9 - Extra 'Tools' menuitem: Добавить в избранное мобильного устройства... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (file missing)
Больше ничего плохого не видно.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 54
скрипт выполнил. сделал новые логи на всякий случай. AVZ в первый раз похоже адварку не полностью удалила..
посмотрите, пожалуйста. спасибо
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 54