теперь вирусы с 7-го компа. Как мне кажется они все одинакове, т.е вирусы и распространились они потому что все компьютеры соеденены по локальной сети.
Printable View
теперь вирусы с 7-го компа. Как мне кажется они все одинакове, т.е вирусы и распространились они потому что все компьютеры соеденены по локальной сети.
Пофиксите с помощью Hijackthis строчку: [code]O4 - HKLM\..\Run: [ASocksrv] SocksA.exe[/code] Откллючите восстановление системы.
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт: [code]begin
QuarantineFile('D:\autorun.inf','');
BC_ImportquarantineList;
BC_Activate;
RebootWindows(true);
end.[/code]Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке [url]http://virusinfo.info/upload_virus.php?tid=13560[/url].
Здесь AVZ хорошо поработала со свежими базами.
Посмотрите, что из этого вам нужно:
[code]
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
[/code]