Подозрение на вирус, посмотрите пожалуйста.
Printable View
Подозрение на вирус, посмотрите пожалуйста.
Выполните скрипт в AVZ
[code]begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Больше ничего необычного
у меня до выполнение скриптов Касперский при сканирование обнаружил: 21.04.2010 13:12:30 Обнаружено: [URL]http://www.viruslist.com/ru/advisories/31744[/URL] C:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL
21.04.2010 13:16:36 Обнаружено: [URL]http://www.viruslist.com/ru/advisories/38805[/URL] C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
21.04.2010 13:16:41 Обнаружено: [URL]http://www.viruslist.com/ru/advisories/35377[/URL] C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
21.04.2010 15:55:04 Обнаружено: [URL]http://www.viruslist.com/ru/advisories/35377[/URL] C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
Удалил программу Microsoft Office и выложил логи, затем выполнил скрипт в AVZ.
Жду дальнейших указаний. Если лечение дальнейшие лечение не требуется, оповестите пожалуйста.
Это уязвимости программ, которые закрываются установкой патчей или новых версий программ. Вы по ссылочке после слова [B]Обнаружено[/B] перейдите и получите дальнейшие указания
Dr.Web проверяет папку C:\WINDOWS\system32\drivers по 12 часов, так и не могу дождаться.... а касперский ничего подозрительного не находит, вроде все нормально.