[B][B]Помогите, пожалуйста![/B][/B]
[FONT=Times New Roman][SIZE=2]С уважением, Андис[/SIZE][/FONT]
Printable View
[B][B]Помогите, пожалуйста![/B][/B]
[FONT=Times New Roman][SIZE=2]С уважением, Андис[/SIZE][/FONT]
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('C8E8EB0F-DF7E-DCDE-B5FC-CC2BE9D4B7E3');
QuarantineFile('C:\Documents and Settings\Andy\Application Data\csrss.exe','');
QuarantineFile('C:\WINDOWS\system32\kgdru1.dll','');
DeleteFile('C:\WINDOWS\system32\kgdru1.dll');
DeleteFile('C:\Documents and Settings\Andy\Application Data\csrss.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Все сделал. Карантин отправил. Вот и новые логии.
Все-таки выглядит, что подозрение на троян осталось.
А что с этим «перехватчиком» 86C01500? Это нормально, что он не определен?
Заранее благодарю Вам за помощь!
Пофиксите в hiJack
[CODE]O2 - BHO: (no name) - AutorunsDisabled - (no file)[/CODE]Больше ничего плохого
Спасибо Вам!