А может быть, Run- ?
А может быть, Run- ?
I am not young enough to know everything...
да, Run, я в сообщении просто скопировала путь с 17 сообщения вот и получилось так
напишите пожалуйста по поводу последних логов и карантина, что там?
Я не совсем поняла куда нужно ставить минус
попробовала выполнить скрипт в авз с минусом - результат тот же, в списке есть запись о файле b.exe
еще хотела спросить, перезагружатся обязательно после выполнения скрипта?
Включила, перезагрузилась.
Ниже лог
Вложение 206820
ЭТА ЗАПИСЬ ЕСТЬ В РЕЕСТРЕ по адресу HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run
а мы ее искали в локал машин
Последний раз редактировалось ketti83; 17.01.2010 в 16:52.
Пофиксите в HijackThis:
Добавлено через 3 минутыКод:O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\sv\LOCALS~1\Temp\b.exe
Она не отображалась в логах, т.к. была отключена, а в окне msconfig'a не указан куст HKLM или HKCU. Ну главное, что нашлась наконец![]()
Последний раз редактировалось Bratez; 17.01.2010 в 16:59. Причина: Добавлено
I am not young enough to know everything...
УРА!!!! все получилось. теперь нигде ее нету
Спасибо громадное!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ketti83, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.