вся автозагрузка пропала (msconfig)
кстате не могу найти "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" загружается английская версия AVZ и там нету такого скрипта
вся автозагрузка пропала (msconfig)
кстате не могу найти "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" загружается английская версия AVZ и там нету такого скрипта
не вижу ничего зловредного ...
не понял зачем вам брандмауэр ? у вас [B]Symantec Endpoint Protection[/B] там свой сетевой экран ...
да, но почему же тогда перезагружается комп?
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
А где можна взять русскоязычный AVZ?
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Кстате когда подключился к интернету, сразу Symantec Endpoint Protection начал ругаться что базы неправильные и начал выключаться
а что у вас с железом ? материнская плата ? блок питания ?
И ещё замечал около часиков смайлик желтенький пару раз появлялся
выполните [url]http://virusinfo.info/showthread.php?t=53070[/url]
Уже и Symantec Endpoint Protection не загружается?!?!
Материнская ASUS p4-P800-х, блок питания не помню чей, помоему 300Вт или 350
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Уже 6 раз (2 когда пытался обновить AVZ, и 2 когда началась загрузка в Download master и повторяет выскакивать)
"Access violation address 76E89029 in module 'rasman.dll'. Read of address FFFFFFF"
[size="1"][color="#666686"][B][I]Добавлено через 28 минут[/I][/B][/color][/size]
Во время проверки вырубился (пока что подходит вариант с блоком питания), так как не перезаггружается.
И в начале проверки нашёл 3 инфицированных файла.
После перезагрузки Symantec Endpoint Protection загрузился, щас пытаюсь обновить его
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Щас пытаюсь ещё раз запустить Malwareby...
отчёт Anti Malware
удалите в mbam
[code]
C:\WINDOWS\system32\drivers\31175911.sys (Rootkit.Agent.H) -> No action taken.
C:\WINDOWS\system32\drivers\47932122.sys (Rootkit.Agent.H) -> No action taken.
C:\WINDOWS\system32\drivers\79240022.sys (Rootkit.Agent.H) -> No action taken.
[/code]