Спасибо, информацию нашла... Обновления Windows у меня "автоматически", кроме SP3 почти всё установлено. Буду ковыряться... Еще раз спасибо!
Printable View
Спасибо, информацию нашла... Обновления Windows у меня "автоматически", кроме SP3 почти всё установлено. Буду ковыряться... Еще раз спасибо!
[QUOTE='МамаМария;524585']кроме SP3 почти всё установлено[/QUOTE]Да уже и после SP3 столько обновочек вышло... Поэтому лучше не затягивать с установкой SP3 и всего посвежее
Еще раз здравствуйте!
Установлены и Сервис Пак 3, и IE8, и все другие предложенные в Update обновления. Но проблемы остались... те же... потому я снова здесь.
1) Брандмауэр сразу после загрузки не доступен для просмотра (выдает ошибку "Просмотр не доступен"). В "Центре обеспеч. безопасности" он в это время отображается "Вкл." Но через некоторое время (0,5 -1 мин.) отключается. Вообщем проблема осталась та же.
[SIZE=1][SIZE=2]2) В журнале событий по-прежнему ошибки типа: [/SIZE]
[SIZE=1][SIZE=2][SIZE=2]Основной обозреватель сети получил с сервера извещение, что компьютер ГУЛЯЕВ объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{CBAC8495-B062-4AFB-B1. Основной обозреватель останавливается или объявляются выборы." Источник: MrxSmb[/SIZE]
3)я провожу диагностику и лечение с помощью AVZ уже 3-й раз. И всегда после выполнения пункта 1 диагностики добавляется приблизительно 1,5 ГБ свободного места на диске. А в протоколе следущая запись: "[COLOR=red][FONT=MS Sans Serif]!!! Внимание !!! Восстановлено 13 функций KiST в ходе работы антируткита[/FONT][/COLOR]" Это как-то взаимосвязано? И откуда эти 13 постоянно берутся? Или это нормально?
[/SIZE][/SIZE][/SIZE]
Посоветуйте, чего делать-то?
И еще...вопрос-просьба. Как можно удалить ключ реестра: HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, QuickTime Task
Он числится первым в Автозапуске в virusinfo_syscure.htm. Мне он не нужен ;) и даже немного нервирует. Это была какая-то "вредная" программа с рекламой, которая установилась с уроками английского языка (учитель давала диск). Она нагло установилась везде где только могла! Даже на панели управления>:( С трудом её смогла ликвидировать и то только после выполнения скрипта, который мне здесь выложили.
[size="1"][color="#666686"][B][I]Добавлено через 8 часов 59 минут[/I][/B][/color][/size]
У меня что, всё так плохо? Никто не может помочь? Или наоборот всё хорошо и моя проблема может подождать?
Никто не отвечает...:(
P.S. Ключ я уже удалила с помощью HijackThis.
Чисто.
Уважаемые, Хелперы! Нужны ваши знания!
Если вас не затруднит, взгляните еще разок на мои трижды отправленные в этой теме логи AVZ (с начала темы). В каждом логе в предпоследней строчке раздела "Модули пространства ядра" фигурирует файл, который постоянно меняет имя...:O при этом базовый адрес и размер неизменны...
Чем это можно объяснить? Мне кажется, это не есть хорошо...
sp**.sys - это от DaemonTools, все нормально :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\acc1\f1c1\acc1.exe - [B]Trojan.Win32.Inject.alvp[/B] ( DrWEB: Trojan.Inject.7531, AVAST4: Win32:Crypt-FPG [Trj] )[/LIST][/LIST]