-
Что за вирус ?
Привет всем.
Ловлю переодически на разных компах офиса, непонятного зловреда.
Сканирую HiJackThis, в логе 4 зловреда, удаляю, опять сканирую, 4 зловреда уже на других процессах, и т.д.
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user')
После 3-4 удаления, зловред больше не появляется. На компах стоят и NOD32, MSE, DRWEB лицензия, базы все новые.
Может кто, чего знает про эту напасть?
-
Уважаемый(ая) [B]waitursus[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Пользуйтесь лицензионной системой, а не сборочной и подобных записей не будет
-
На лицензии тоже этого зловреда ловил.
-
-
Если не вирус, тогда что это? Может почитать где можно?
Page generated in 0.00229 seconds with 10 queries