-
Junior Member
- Вес репутации
- 61
Возникла новая папка widows и оттуда в автозагрузке svchost...
Посмотрите логи, пожалуйста! Заметила какие-то странные вещи в автозагрузке, например, загружающийся из папки C:\windows svchost - саму папку нашла, Касперский в ней ничего не нашел, хотя там куча dll файлов, а также пара svchost... Системный диск у меня Е, вот эта папка "виндоус" возникла 15 января, я только заметила (я ее удалила)... В данный момент компьютер зависает периодически, при загрузке Каспер постоянно ругается на какие-то подозрительные попытки загрузить какие-то неприятные вещи.. Помогите, пожалуйста, разобраться!
Последний раз редактировалось cedecede; 29.01.2009 в 00:30.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполнить:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\WINDOWS\innounp.exe','');
QuarantineFile('c:\windows\svchost.exe','');
DeleteFile('c:\windows\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин через http://virusinfo.info/upload_virus.php?tid=38138
Сделать новые логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 61
Карантин прислала(надеюсь, правильно прислала). Вот логи:
Последний раз редактировалось cedecede; 29.01.2009 в 00:30.
-
В карантине все файлы чистые.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
E:\WINDOWS\innounp.exe - я имел в виду вот эту программу.
Зверь был удален.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
-