-
Вложений: 3
Проверьте на заразу!
У подруги ноут, долгое время использовался в сети без всякой защиты... Поставил Авиру (сначала фри, затем премиум) вылечила по максимуму что могла :) Вроде проблем нету, но всякая гадость видна невооруженным взглядом :) (амво.exe и прочие наборы букв и дальше точка экзе в процессах (я их канеш поотключал в автозагрузке, но толку немного, какая-то штука не дает включить [U]виденье невидимых файлов[/U]) :))) После проверки Авирой, Cureit ниче не нашел, но в автозагрузке висит этот долбаный амво.экзе и прочая гадость, в процессах явно видны какие-то адвари :)
Вощем времени было мало, сделал логи и слил на флэху, вот загружаю из дома... Не совсем оперативно для такого важного дела, сорри, но я попросил по возможности не втыкать флэшек и не выходить в инет :) Вот таки дела :)
ЗЫ. Ваще не думал что когда либо к вам обращусь :) Просто мониторил форум несколько месяцев - интересно! :)
-
у вас два антивируса - оставте один ..
пофиксите
[code]
O4 - HKLM\..\RunServices: [Windows Serviece Agents] jrobhql.exe
[/code]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe','');
QuarantineFile('jrobhql.exe','');
DeleteFile('jrobhql.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
Page generated in 0.01578 seconds with 10 queries