Здравствуйте.
Я плохо разбираюсь, но мне кажется что комп заражен чем - то.
Посмотрите пожалуйста логи.
Спасибо.
Printable View
Здравствуйте.
Я плохо разбираюсь, но мне кажется что комп заражен чем - то.
Посмотрите пожалуйста логи.
Спасибо.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]R3 - Default URLSearchHook is missing[/CODE]
В логах чисто...
Гриша,
спасибо! Вот это оперативность, 4 минуты!
если можно вопрос... avz выдал сообщения типа
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
...
Функция NtCreateThread (35) перехвачена (805CF822->BAEAD4A4), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
...
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (805C9C64->BAEAD490), перехватчик не определен
...
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 89E501F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 89E501F8 -> перехватчик не определен
...
Прямое чтение H:\WINDOWS\system32\drivers\atapi.sys
Прямое чтение H:\WINDOWS\system32\drivers\sptd.sys
....
и тд
это все не страшно? и что это означает?
еще у меня периодически всплывают окна comodo пишет что комп лезет в инет через udp
Это нормальные записи, перехваты эмулятора дисков...
Еще раз большое спасибо!