какой протокол? по каким службам?
Printable View
какой протокол? по каким службам?
См. сообщение #9
флешку увидел, но не установил ее (написал, что устройство установлено не правильно). Протокол щас пришлю)
вот протокол
флешку не окрывает, хотя что подключена видит(
[size="1"][color="#666686"][B][I]Добавлено через 38 минут[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 6 минут[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 31 секунду[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 11 часов 5 минут[/I][/B][/color][/size]
Ну, подскажите, что сделать дальше???
Со службами теперь все в порядке.
А с флешками что? почему он их видит но не открывает???:(
Честно - не знаю. Но видимо, с вирусами это не связано.
Скачайте свежую версию AVZ 4.30 и сделайте лог syscure (п.8 правил) с подключенной флэшкой, может еще что-нибудь увидим.
ага, щас попробую)
вот логи).
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\TEMP\89vyuh.sys','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('D:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=21101[/url]
Флешка была подключена?Скачайте новую версию AVZ(4.30) и повторите логи.
Все флешкт заработали. НАчал устанавливать ESET NOD32. При установке написал ошибку (Could not write value ConfigPath to key \System\CurrentControlSet\Services\EhttpSrv\Parameters. Verify that you have sufficient access to that key, or contact your support personel.) Что это означает?:(
[quote=Попов Алексей А;212242]НАчал устанавливать ESET NOD32.[/quote]
Не нужно бежать впереди саней ;).
Вас просили:
[quote]Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=21101[/url]
Флешка была подключена?Скачайте новую версию AVZ(4.30) и повторите логи.[/quote]
Вот логи
[[COLOR="Red"]moderated: Карантин нужно прнисылать в соответствии с приложением 3 правил[/COLOR]]
ок. буду следовать указаниям)
1. Выполните скрипт в AVZ:
[code]begin
SetAVZGuardStatus(True);
DeleteFile('C:\xpbkh.com');
DeleteFile('D:\xpbkh.com');
DeleteFile('C:\TEMP\89vyuh.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
2. При установке НОД32 - возможно ваш Outpost блокирует запись в раздел System\CurrentControlSet\Services, попробуйте его отключить или посмотрите его настройки.
Все вроде Ок. Спасибо всем большое за помощь!!!!!!!!!