sndcfg16.exe - вирус P2P-Worm.Win32.Krepper.c
aymxtomh.SYS - драйвер от Daemon Tools или Alcohol 120%,
можно не беспокоиться.
После выполнения скрипта повторите логи п.10 и 12 правил.
sndcfg16.exe - вирус P2P-Worm.Win32.Krepper.c
aymxtomh.SYS - драйвер от Daemon Tools или Alcohol 120%,
можно не беспокоиться.
После выполнения скрипта повторите логи п.10 и 12 правил.
Вот они
Зверя уже нет, остались еще ссылки в автозапуске.
Пофиксите в HijackThis:
На этом, очевидно, лечение окончено.Код:O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe![]()
Большое вам спасибо! ))
По совету Brateza
Что вот это было запущено в момент получения логов знаете ?
Если нет, то выполнить скрипт и прислать карантин.
Лишние программы тоже надо закрывать в момент сканирования.
Лог HijacThis получился урезанным. Надо попробовать сделать его еще разок
Код:begin QuarantineFile('C:\DOCUME~1\Ruf\LOCALS~1\Temp\~e5.0001.dir.0000\~df394b.tmp',''); QuarantineFile('C:\DOCUME~1\Ruf\LOCALS~1\Temp\~e5.0001',''); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Да знаю это Футбол менеджер забыл закрыть. Он создаёт временные файлы.
А то я напугался
Лог Hijacka попробуй повторить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот. Просто я систему недавно переустановил может поэтому он урезанным выходит..
Лог чистенький, даже очень. Ни одной службы от мелкософта не видно.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
это разве надо ? Сделать фикс![]()
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Значит всё хорошо терь. Всем спасибо за помощь. Благодарю
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\sndcfg16.exe - P2P-Worm.Win32.Krepper.c (DrWEB: Win32.HLLW.Krepper)
Уважаемый(ая) Руф, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.