Что значит "пофиксить с помощью HijackThis"?
В разделе "[URL="http://virusinfo.info/forumdisplay.php?f=46"]Помогите![/URL]" помощники и эксперты часто дают совет [B]"пофиксить с помощью HijackThis"[/B] и приводят список строк.
[B][SIZE="3"]Это значит, что нужно[/SIZE][/B]
1. Найти программу [b]HijackThis[/b] в каталоге Autologger.
2. Запустить файл [B]hijackthis.exe[/B]**) В главном окне программы нужно нажать кнопочку "[B]Do a system scan only[/B]"
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку [B]"Fix Checked". Затем следует перегрузить компьютер.[/B]
----------------------------------------------------------------------------------
*) У [B]HijackThis[/B] есть возможность отмены сделанных с помощью него изменений в системе. Запустите [B]HijackThis[/B], нажмите кнопку [B]View the list of backups[/B]. Отметьте то, что хотите вернуть и нажмите кнопку [B]Restore[/B].
**) В случае, если из-за активных зловредов запустить файл [B]hijackthis.exe [/B] не удаётся, необходимо переименовать его в например test.com, причём расширение [B]*.com[/B] является в этом случае обязательным ([URL="http://hjt.klaffke.de/"]tnx @Markus Klaffke[/URL])
-------------------------------------------------------------------------
Остановка служб Windows с помощью HjJackThis
[COLOR="Red"][COLOR="Red"]Это сообщение касается [SIZE="4"]только записей , начинающихся с O23[/SIZE][/COLOR] [/COLOR]
Для того чтобы пофиксить строку начинающуюся с [COLOR=red][B] O23 [/B][/COLOR] надо:
1. Запустить HijackThis.
2. Нажать кнопку [B]Open The Misc Tools section[/B]
3. Нажать кнопку [B]Delete an NT Service[/B]
4. В открывшемся диалоге ввести название службы
[B]aspi113210[/B]
5.Нажать кнопку [B]OK[/B]
P.S. Перегрузиться не помешает :)
Пример строки:
[quote]
O23 - Service: Microsoft ASPI Manager ([B]aspi113210[/B]) - Unknown owner - C:\WINDOWS\system32\aspi24159.exe (file missing)
[/quote]
* [B]aspi113210[/B]- [COLOR="Sienna"]Это только пример, в Вашем случае это будет совсем другой набор букв-цифр. [/COLOR]