Повторяю логи
Printable View
Повторяю логи
В логах ничего подозрительного. Что с проблемой?
Проверил еще систему,например Spybot находит
LightLogger - Keyloggers,но как и раньше удалить не может.
C:\Program Files\Adobe Systems,inc\AVI Flash Codec\Codec_update.exe
похоже куда-то переместилась или еще что...
по крайне мере при загрузке системы так же автоматически открывается
папка Adobe .
Лог HiJack сделайте
Сделал
Пофиксить в HiJack
[code] O4 - HKLM\..\Run: [2] C:\Program Files\Adobe Systems,inc\AVI Flash Codec\Codec_update.exe [/code]
Выполните скрипт в AVZ
[CODE]begin
DeleteFile('C:\Program Files\Adobe Systems,inc\AVI Flash Codec\Codec_update.exe');
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]Компьютер перезагрузится.
Сделать новый лог [B]virusinfo_syscheck[/B] и лог [B]HiJack[/B]
Эх..создавая последнии логи авз,забыл отключить восстановление системы.
Извените.
Надо повторять действия - #15?
Выполнить только то, что в сообщении №26
Отключить восстановление и сделать запрошенные логи
Сделал
Что теперь с проблемой?
При загрузке системы,папка Adobe перестала автоматически открываться.
LightLogger находит только Spybot
Простой поиск в системе находит LightLogger в заархивированном виде
в системе Spybot,но в ручную его там не нашел.Похоже он где-то в памяти Spybot остался или еще что.Перегружал как он и просил,но он его всеравно находит и не может очистить.
[size="1"][color="#666686"][B][I]Добавлено через 7 часов 15 минут[/I][/B][/color][/size]
LightLogger - вроде активную деятельность приостановил,но меня беспокоит,что некоторые проги его еще видят (Spybot) возможно я слишком перестраховываюсь,но как удалить его из памяти ...
вдруг он только на время затих.
Возможно я что-то не так понимаю,но ведь его видно не должно быть?
Пришлось всетаки переустановить систему.(WinXP)
Но похоже и на установочном свои exe
Например:
WINDOWS\I386\WAB.EX - вероятно модифицированный Win32/spy.agent
WINDOWS\I386\SVCPACK\CDClose.exe
WINDOWS\I386\SVCPACK\Oem.exe
Проверял ESET Smart Security 4
Подскажите,этот так и должно быть?
Это у Зверя спрашивайте. Насколько я знаю, штатно в Windows никаких CDClose нет.
[QUOTE=pig;439210]штатно в Windows никаких CDClose нет.[/QUOTE]И SVCPACK тоже нет... :whistle3:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\adobe systems,inc\avi flash codec\codec_update.exe - [B]Trojan.Win32.VB.oxq[/B] ( BitDefender: Gen:Trojan.Heur.VB.1020DF9F9F )[/LIST][/LIST]