-
Вложений: 2
Сидит какая то хрень!
что то сидит в компе. и веб не видит. вроде не тормозит но не нравиться. посмотрите пожалуйста.
и что за
.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 837D01E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 837D01E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 837D01E8 -> перехватчик не определен
и что это такое. раньше этого не было
-
-
Вложений: 1
Что то сидит
что то сидит в компе. при загрузке тормозит, потом работает.
и в запущенных приложениях появлялся файл feedback.exe. что это такое?
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]O3 - Toolbar: Translator - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - (no file)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - shell32.dll (file missing)
O9 - Extra 'Tools' menuitem: Translate - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - shell32.dll (file missing)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - shell32.dll (file missing)
O9 - Extra 'Tools' menuitem: Customize translation options - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - shell32.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{54D62022-3CFD-4754-B8F6-EF88119BDD8F}: NameServer = 85.255.116.126,85.255.112.215
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFC8A49A-214C-4AE8-A666-7BC8B33A678A}: NameServer = 85.255.116.126,85.255.112.215
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.126 85.255.112.215
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.126 85.255.112.215
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.116.126 85.255.112.215
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.126 85.255.112.215
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FF284F5C-7CF9-4682-8701-D467C1DBB99F}');
DeleteService('odbcasvc');
QuarantineFile('C:\WINDOWS\system32\kdoou.exe','');
QuarantineFile('kdoou.exe','');
QuarantineFile('odbcasvc.sys','');
DeleteFile('odbcasvc.sys');
DeleteFile('kdoou.exe');
DeleteFile('C:\WINDOWS\system32\kdoou.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки закачайте карантин по [COLOR="Red"][B]красной ссылке[/B][/COLOR] вверху темы, повторите 3 лога.
Page generated in 0.00606 seconds with 10 queries