Здравствуйте!
Net.Worm.Kido оставил после себя руткит.Посмотрите логи:
Здравствуйте!
Net.Worm.Kido оставил после себя руткит.Посмотрите логи:
Последний раз редактировалось BooZ; 04.05.2011 в 17:10.
- Сохраните текст ниже как 1.bat в ту же папку, где находится i52n1z6x.exe (GMER) и запустите этот батник(1.bat):
Компьютер перезагрузится.Код:i52n1z6x.exe -del service mggwktpq i52n1z6x.exe -del service rsuehwuf i52n1z6x.exe -del file "C:\Program Files\Movie Maker\yzwiv.dll" i52n1z6x.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rsuehwuf" i52n1z6x.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mggwktpq" i52n1z6x.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rsuehwuf" i52n1z6x.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mggwktpq" i52n1z6x.exe -reboot
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip
- Сделайте новый лог Gmer
Скрипт выполнил.Повторные логи:
Последний раз редактировалось BooZ; 04.05.2011 в 17:10.
Плохого не видно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Обновите систему
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
* Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- поставте Adobe Reader 10 или удалите старый.
Уважаемый(ая) BooZ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.