Нет,я про папки на диске D:
Добавлено через 23 минуты
Не сочтите за наглость, у меня есть еще один вопрос:
-в "состояние подключения по локальной сети" отправленных пакетов в два раза больше принятых.Это нормально?
Нет,я про папки на диске D:
Добавлено через 23 минуты
Не сочтите за наглость, у меня есть еще один вопрос:
-в "состояние подключения по локальной сети" отправленных пакетов в два раза больше принятых.Это нормально?
Последний раз редактировалось kotok; 06.08.2008 в 16:52. Причина: Добавлено
Я так и думал,что-то не так
Последний раз редактировалось kotok; 11.08.2008 в 20:02.
выполните скрипт ...
сделайте полный комплект логов ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}'); DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Готово
Последний раз редактировалось kotok; 11.08.2008 в 20:02.
gpprefcl.dll - пришлите на всякий случай согласно приложения 2 правил ...
Ошибка карантина файла, попытка прямого чтения (gpprefcl.dll)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\windows\gpprefcl.dll)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\windows\system32\gpprefcl.dll)
Карантин с использованием прямого чтения - ошибка
пофиксите ....
выполните скрипт ...Код:O20 - Winlogon Notify: WinCtrl32 - C:\windows\
пришлите карантин согласно приложения 3 правил ...Код:begin QuarantineFile('C:\WINDOWS\system32\gpprefcl.dll',''); QuarantineFile('C:\windows\Downloaded Program Files\kl_bho.dll',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Все сделал
ничего подозрительного ....
Есть ли ещё какие-нибудь мысли по данной проблеме?
сейчас в чем проблема ?
Отправленных пакетов в "состояние подключения локальной сети" в 2 раза больше принятых.
http://www.gmer.net/index.php - єтим лог сделайте ...
Извиняюсь,а как им пользоваться?
запускаете , ставите все галочки , нажимаете скан , сохраняете лог архивируете и прикладываете ...
так просто
Последний раз редактировалось kotok; 11.08.2008 в 20:02.
в журнале фаервола посмотрите какие приложения лезут в сеть ...
system ,svchost.exe
Добавлено через 30 минут
Я еще сделал Print Screen "netstat"и рабочего окна файервола.Как их показать?
Последний раз редактировалось kotok; 07.08.2008 в 23:54. Причина: Добавлено
Уважаемый(ая) kotok, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.