А вот это что такэ?
[CODE]O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)[/CODE]
Если не знаете или не используете, то можно будет удалить.
Больше ничего плохого не вижу, акромя SP1.
Printable View
А вот это что такэ?
[CODE]O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)[/CODE]
Если не знаете или не используете, то можно будет удалить.
Больше ничего плохого не вижу, акромя SP1.
[quote=PavelA;112065]А вот это что такэ?
[code]O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)[/code]
Если не знаете или не используете, то можно будет удалить.
Больше ничего плохого не вижу, акромя SP1.[/quote]
Остался след(по моему в реестре винды).Еще до начало моего общения с Вами было несколько гадов как zeta.exe ,koos.exe ,msvcrtd.exe ,но я их вручную удалил еще 18.05 или 19.05(не помню точно).Теперь их нет(или мне так кажеться?).Можеть быть подскажете как избавиться от этого "следа"?Насчет SP1 Вы безусловно прав,но к сожалению на переустановки до SP2 никак не хочеться идти.
Edit:Можеть быть просто профиксить строчку или это опасно?
[QUOTE]как избавиться от этого "следа"?[/QUOTE]
Например так:
Пуск - Выполнить - [B]cmd[/B] - ОК
В открывшемся окне командной строки набрать:
[B]sc delete ZESOFT[/B]
и нажать [I]Enter[/I].
[quote=Bratez;112072]Например так:
Пуск - Выполнить - [B]cmd[/B] - ОК
В открывшемся окне командной строки набрать:
[B]sc delete ZESOFT[/B]
и нажать [I]Enter[/I].[/quote]
Сделал успешно.Спасибо!Выполнять и отправлять лог еще раз или просто посмотреть если строчка процесса этого уже нет в логе HijackThis(конечно новый лог буду выполнять)?
Не надо. Можно пополнить базу безопасных файлов. Ссылочка, где-то внизу форума.
[B]ЕЩЕ РАЗ СПАСИБО ВСЕМ!!![/B]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]8[/B][*]Обработано файлов: [B]20[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\system volume information\\_restore{23bc3d21-351c-4cba-8cbd-1603881ce8eb}\\rp77\\a0076777.exe - [B]Email-Worm.Win32.Zhelatin.eb[/B] (DrWEB: Trojan.Packed.130)[*] c:\\windows\\system32\\drivers\\ndis.sys - [B]Trojan.Win32.Patched.aj[/B] (DrWEB: Trojan.Spambot.2380)[/LIST][/LIST]