все удалили .... кроме мусора в реестре ....
пункт пофиксить вы не выполняли ?
все удалили .... кроме мусора в реестре ....
пункт пофиксить вы не выполняли ?
Пофиксила, сделать логи опять?
достаточно HijackThis ...
Вкладываю
никаких изменений ... как будто ничего и не фиксили ...
Снова пофиксила, повторила
Что делать дальше?
Добавлено через 3 часа 35 минут
Все уже нормально с компом?
Удалено все не нужное или нет?
Последний раз редактировалось Raisa; 29.10.2007 в 13:39. Причина: Добавлено
1.Пофиксить в hijackthis:
Код:O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O20 - Winlogon Notify: АР - АР (file missing) O20 - Winlogon Notify: instcat - C:\WINDOWS\ O20 - Winlogon Notify: x 0 - x 0 (file missing)
2.Что из этого нужно?
Что не нужно уберём.Код:>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя
У меня домашний ПК, есть локальная сеть.
Удаленный реестр, Планировщик заданий, NetMeeting Remote Desktop Sharing,
Диспетчер сеанса справки для удаленного рабочего стола - мне не нужны.
Запретить к ПК доступ анонимного пользователя.
А остальные службы я не знаю должны быть или нет.
Добавлено через 2 минуты
Служба обнаружения SSDP - тоже не нужна.
Добавлено через 4 минуты
Службы терминалов - прочитала на Microsoft, тоже не нужна.
Последний раз редактировалось Raisa; 29.10.2007 в 15:43. Причина: Добавлено
Вот скрипт для отключения ненужного:
Если в локалке используете общий доступ к файлам и принтерам, то анонима отключать не надо. В этом случае уберите из скрипта первую строчку после begin.Код:begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Schedule', 4); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end.
I am not young enough to know everything...
Убрала первую строчку.
Скрипт выполнился без ошибок, перезагрузился.
Теперь по идее всё.
Если больше жалоб нет, готовьте документы на выписку.
(логи, начиная с п.10 правил)
I am not young enough to know everything...
Логи сделала.
Даже не верится, что удалены все вирусы.
Комп начал работать на много лучше.
Нда, фиксить вы так и не научились.
Надо так:
1. Запускаем HijackThis и нажимает Do a system scan only
2. Находим и отмечаем галочками в квадратиках указанные строчки.
3. Нажимаем кнопку Fix Checked.
Попробуйте. Строчки все те же:
............................Код:O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O20 - Winlogon Notify: АР - АР (file missing) O20 - Winlogon Notify: instcat - C:\WINDOWS\ O20 - Winlogon Notify: x 0 - x 0 (file missing)
Больше ничего плохого нет.
I am not young enough to know everything...
Сделала, как написали.
Я писала, что не знаю как сделать. Теперь уже знаю.
Добавлено через 3 минуты
В HijackThis появилась папка. Что с ней делать?
Последний раз редактировалось Raisa; 29.10.2007 в 19:00. Причина: Добавлено
Папка backup? Это информация для возможности отката. В данном случае она не понадобится. Можно удалить.
I am not young enough to know everything...
Все? Будете закрывать тему?
Добавлено через 2 часа 5 минут
Спасибо, за то, что помогли удалить вирусы,
за то, что Вы внимательно выслушивали, не всегда коректные вопросы.
Я очень благодарна за помощь которую Вы оказали.
Большое спасибо.
Последний раз редактировалось Raisa; 29.10.2007 в 21:21. Причина: Добавлено
Если что - заходите еще![]()
I am not young enough to know everything...
Спасибо. Лучше Вы к нам.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\advapi3.dll - Trojan-Downloader.Win32.Agent.elt (DrWEB: Trojan.Sentinel)
Уважаемый(ая) Raisa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.