-
Junior Member
- Вес репутации
- 63
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы, как написано в правилах. Там хранятся подозрительные файлы.
Вот это Вам знакомо?
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2C2695A-BDC0-407D-BC3C-C7410585F084}: NameServer = 192.168.2.10,192.168.203.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{A2C2695A-BDC0-407D-BC3C-C7410585F084}: NameServer = 192.168.2.10,192.168.203.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{A2C2695A-BDC0-407D-BC3C-C7410585F084}: NameServer = 192.168.2.10,192.168.203.1
Если незнакомо, то пофиксите в HijackThis эти строчки.
В остальном ничего подозрительного в логах не заметил. Пункт 2 правил (полная проверка CureIt!) выполнялся?
-
-
Junior Member
- Вес репутации
- 63
Восстановление отключил, все файлы оттуда удалил ручками.
Это DNS`ы моей сетки, все вроде правильно.
CureIt! запускал, около 1100 файлов заражены были, в основном в папках восстановления и в игрушках.
Снова IE работает.
Я устал и похоже возьму тайм-аут - посмотрю на дальнейшее его поведение.