Через администрирование остановить соотв. службу. Далее "Выполнить" -- cmd -- ввод - в черном окне sc delete имя_сервиса. Имя_сервиса то, что в скобочках в HJ прописано.
sc stop имя_сервиса - остановка сервиса.
Не забыть про симантечные сервиса.
У меня как-то раз были проблемы с Инетом из-за конфликта Каспера и Симантека. Поставил Каспера, не деинсталлировав Симантека - получил проблему: при открытии страницы правда в ИЕ внизу вместо иконки касперского получался черный квадрат.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Повторите лог HiJackThis
Через cmd нужно удалить эти сервисы, просто потому что это мусор в реестре. Винда, как пылесос, и так очень много лишнего хранит на всякий случай.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Снова и опять. Инет грузится ровно со второй попытки... Что за....
Придется опять тратить деньги, извините, грузить логи. Посмотрим, м.б. скажем, что твориться на компе.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Ещё разок
Последний раз редактировалось Quazar; 25.06.2007 в 21:09.
Явно подозрительного вроде ничего нет, но меня терзают смутные сомнения
Попробуйте вручную добавить в карантин вот этот файл:
c:\windows\system32\wuauserv.dll
и пришлите его (см. приложение 2 правил).
Попутно - можно пофиксить эти строчки:
(FlashGet и Windows Messenger, я так понимаю, у вас не в ходу?)Код:O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing) O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - (no file)
I am not young enough to know everything...
Правильно понимаете. Карантин выслал. Указанное пофиксил. Но теперь у меня другая проблема - Исходящий траффик постоянно накручивает мегабайты. Устав от тормозного инета, подключил ADSL (5 М бит пер секонд). Всё теперь быстрее быстрого. Но даже когда я ни один из браузеров не загружаю и не собираюсь - модем всё равно чего то выкачивает из сети. А я за это вроде как должен платить...![]()
Отключите службы из этого списка и поставьте файрвол, если Вы этого ещё не сделали.Но теперь у меня другая проблема - Исходящий траффик постоянно накручивает мегабайты. Устав от тормозного инета, подключил ADSL (5 М бит пер секонд). Всё теперь быстрее быстрого. Но даже когда я ни один из браузеров не загружаю и не собираюсь - модем всё равно чего то выкачивает из сети. А я за это вроде как должен платить...
Присланный файл чистый.
Кушать трафик могут автообновления Windows и других программ.
Если есть сомнения, сделайте логи еще раз,
вдруг чего подхватили за 2 дня![]()
I am not young enough to know everything...
AVZ нашёл что-то по адресу windows/system32/drivers/klif.sys. Что это? Говорит, что перехватчик kernelmode. Это опасно?
klif.sys - драйвер от Касперского,нестрашно.
Что ж, давайте логи, будем посмотретьОбновки отключены. Даже bits. Обмен данными всё равно идёт!![]()
I am not young enough to know everything...
Уважаемый(ая) Quazar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.