Ну да, но файлы то опять те же самые есть.
у 1-2 только имя поменялось )
Ну да, но файлы то опять те же самые есть.
у 1-2 только имя поменялось )
У вас заплатки стоят?
ну да... ставил SP3
хм..хотя возможно, что он не самый свежий был ~ 70Mb, сейчас если получится, скачаю с сайта мелкософта 300Мб образ.
У вас SP2... Установите SP3 затем поставьте остальные апдейты...
В логе Гмера остатки от 8-и штук.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вы про разделы в services?
Если да, то после лечения, их содержимое пропадает, но сами разделы, почему то удалить не получается...
----
Ставлю SP3
Скачайте http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip, зайдите в раздел "Registry" и удалите все эти ключи...
В общем, понаставил обновлений, все вылечил, вычистил.
Один вечер пожил спокойно, щас только загрузилась винда и опять эта дрянь повылазела!... (
Сделайте свежие логи AVZ+Gmer...
Кстати, как я понял, лазейке есть и в Висте?
я бы посоветовал разобраться с этой программой:C:\Program Files\Nokia\Phoenix\
уж больно много в ней замененных dll
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\68wm7gyw\cdykn[1].png - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)
- c:\windows\system32\octen.dll - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)
- c:\windows\system32\x - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)
Уважаемый(ая) voldemar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.