-
В качестве стартовой страницы ИЕ - 13.0.0.254 сделано Вами?
Если нет, тогда пофиксите
[quote]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]https://13.0.0.254/[/url][/quote]
Больше ничего подозрительного в логах нет.
Касаемо Восстановления системы.
Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).
Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)
Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".
Потом. Снимаете птичку там же и ОК.
Нам интересно Ваше [url=http://virusinfo.info/showthread.php?t=19883]мнение[/url] о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.
Советуем прочитать [url="http://security-advisory.virusinfo.info/"]электронную книгу[/url] "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
-
большое спасибо за оперативную помошь, надеюсь, что amva больше не будет беспокоить
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]52[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] c:\\system volume information\\_restore{b8b7b2c9-c093-4dfc-8783-0573250f9763}\\rp155\\a0043114.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] c:\\system volume information\\_restore{b8b7b2c9-c093-4dfc-8783-0573250f9763}\\rp155\\a0043141.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] c:\\v.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] c:\\windows\\system32\\amvo.exe - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] c:\\windows\\system32\\ntos.exe - [B]Trojan-Spy.Win32.Zbot.ajx[/B] (DrWEB: Trojan.Proxy.2634)[*] d:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] d:\\system volume information\\_restore{b8b7b2c9-c093-4dfc-8783-0573250f9763}\\rp155\\a0043116.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] d:\\system volume information\\_restore{b8b7b2c9-c093-4dfc-8783-0573250f9763}\\rp155\\a0043143.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] d:\\v.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] e:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] e:\\system volume information\\_restore{b8b7b2c9-c093-4dfc-8783-0573250f9763}\\rp155\\a0043118.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] e:\\system volume information\\_restore{b8b7b2c9-c093-4dfc-8783-0573250f9763}\\rp155\\a0043145.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] e:\\v.cmd - [B]Trojan-GameThief.Win32.OnLineGames.uaw[/B] (DrWEB: Trojan.PWS.Wsgame.3603)[*] \\2008-03-16\\bcqr00003.dta - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] \\2008-03-16\\bcqr00004.dta - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] \\2008-03-16\\bcqr00005.dta - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] \\2008-03-16\\bcqr00006.dta - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] \\2008-03-16\\bcqr00007.dta - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[*] \\2008-03-16\\bcqr00008.dta - [B]Trojan-GameThief.Win32.OnLineGames.upg[/B] (DrWEB: Win32.HLLW.Autoruner.1491)[/LIST][/LIST]
Page generated in 0.01333 seconds with 10 queries