[QUOTE=rubin;153025]Пришлите этот файлик по правилам[/QUOTE]
Извиняюсь, про какой имеется ввиду?
Printable View
[QUOTE=rubin;153025]Пришлите этот файлик по правилам[/QUOTE]
Извиняюсь, про какой имеется ввиду?
C:\Windows\system32\msdvr.sys
Новые логи:
Веб опять ругался на C:\Windows\system32\msdvr.sys
[QUOTE=rubin;153028]C:\Windows\system32\msdvr.sys[/QUOTE]
Через AVZ его не нашел. Вебом удалил после того как он ругался и перезагрузился. Если появиться, то пришлю.
в логах ничего зловредного не видно ... какие-то проблемы остались ?
[QUOTE=Warlock;153256]Новые логи:
Веб опять ругался на C:\Windows\system32\msdvr.sys[/QUOTE]
А как он ругается? Имя "зловреда" укажи, а лучше логи Доктора приложи.
[QUOTE=V_Bond;153281]в логах ничего зловредного не видно ... какие-то проблемы остались ?[/QUOTE]
Вроде проблем нет. Сейчас поставил Вебом проверять весь диск.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
[QUOTE=PavelA;153298]А как он ругается? Имя "зловреда" укажи, а лучше логи Доктора приложи.[/QUOTE]
Имя его BackDoor.HackDef.178.
Но сейчас не ругается уже (удалил файл, когда веб начал на него ругаться. И на винте его нет - искал через AVZ). Если после проверки вебом что-то появиться, то пришлю новые логи. Пока жду окончания проверки.
msdrv.pif, msdrv.dat - поискать через AVZ
Поискать по реестру:
\Software\Microsoft\Windows\CurrentVersion\Internet Settings
MigrateProxy 1 - если найдется, удалить.
[QUOTE=PavelA;153335]msdrv.pif, msdrv.dat - поискать через AVZ
Поискать по реестру:
\Software\Microsoft\Windows\CurrentVersion\Internet Settings
MigrateProxy 1 - если найдется, удалить.[/QUOTE]
Ничего не найдено. Веб проверку закончил, ничего не нашел.
Вы тоже говорите что ничего в логах нет. Да и проблем с компом никаких тоже нет.
Оргомное спасибо за помощь!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\cmucreye.exe - [B]Trojan.Win32.Dialer.xs[/B] (DrWEB: Dialer.Edom)[/LIST][/LIST]