Приветствую уважаемый форум!
Долго "лечился" указанными в FAQ средствами
Явно что-то осталось
Очень прошу проверить мои логи
Заранее благодарен!
Александр
Printable View
Приветствую уважаемый форум!
Долго "лечился" указанными в FAQ средствами
Явно что-то осталось
Очень прошу проверить мои логи
Заранее благодарен!
Александр
Пофиксите в HijackThis:
[code]
O4 - HKLM\..\Run: [advap32] "C:\Temp\KB908974.exe" /r
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKCU\..\Run: [Windows help service] C:\WINDOWS\SYSTEM32\winhelp32.exe
O4 - HKCU\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKLM\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
O4 - HKCU\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZU
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
QuarantineFile('C:\Temp\KB908974.exe','');
DeleteFile('C:\Temp\KB908974.exe');
DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
DeleteFile('C:\WINDOWS\services.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=35706[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
все сделал. Но карантин отчего-то пуст...
новые логи только высылаю
Спасибо!
Больше ничего подозрительного.
Remote Administrator сами ставили?
Если не нужен - лучше удалить. То же самое можно сказать про Bonjour.
Я бы еще Ad-Aware удалил: при наличии нормального антивируса бесполезна.
[quote=Bratez;322235]Больше ничего подозрительного.
Remote Administrator сами ставили?
Если не нужен - лучше удалить. То же самое можно сказать про Bonjour.
Я бы еще Ad-Aware удалил: при наличии нормального антивируса бесполезна.[/quote]
Remote Admin ставили сами...
А вот Bonjour удалю - видимо хозяин компа как-то случайно его поставил
Адварь видимо тоже...
БОЛЬШОЕ ВАМ СПАСИБО!