Или может что то другое, не iMax, но чувствую в системе не всё в порядке.Прикладываю логи.
Или может что то другое, не iMax, но чувствую в системе не всё в порядке.Прикладываю логи.
Вставил не тот hijack.log
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=C:\WIN_XP\system32\userinit.exe O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll (file missing) O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe" O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CS Update] copy /Y "C:\Program Files\ConnectionServices\ConnectionServices.dll.upd" "C:\Program Files\ConnectionServices\ConnectionServices.dll"
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WIN_XP\system32\drivers\sfc.sys',''); QuarantineFile('C:\WIN_XP\System32\sfcfiles.dll',''); RenameFile('C:\WIN_XP\System32\sfcfiles.dll', 'C:\WIN_XP\System32\sfcfiles.bak'); CopyFile('C:\WIN_XP\System32\dllcache\sfcfiles.dll','C:\WIN_XP\System32\sfcfiles.dll'); DeleteFile('C:\WIN_XP\system32\drivers\sfc.sys'); BC_ImportALL; ExecuteSysClean; BC_DeleteFile('C:\WIN_XP\System32\sfcfiles.bak'); BC_DeleteSvc('avpg'); BC_DeleteSvc('KAVMonitorService'); BC_DeleteSvc('AVPCC'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=66309).
Выполните скрипт из этой темы:
http://virusinfo.info/showthread.php?t=43700.
Сделайте новые логи.
I am not young enough to know everything...
Прошу посмотреть далее.Я выпал из темы на какое время. Логи сделал, карантин выложил как описано в правилах. Буду рад помощи.Скрипт выполнял, фиксил.
Да, и ещё добавка: очень туго, просто очень работает сайт одноклассников. То есть чтобы отправить одно сообщение нужно ждать 5 минут. В чём может проблема подскажите, может достаточно сменить браузер, или что то тут не в порядке ?
в логах ничего плохого ...
А по поводу одноклассников есть какой либо хелп мануал ? У подруги которая только с моего компьютера пользовалась одноклассниками, взломали страницу. У меня же - нет. И кроме того , одноклассники тормозят не по детски. Где посмотреть в Опере где хранятся cookie,чтобы их поудалять ? Потому что иного способа взлома не вижу.
Буду рад ответу и помощи.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 34
- В ходе лечения обнаружены вредоносные программы:
- c:\home vint\f\midi\russianmidi\forestnet\mirc32.exe - not-a-virus:Client-IRC.Win32.mIRC.591 ( DrWEB: Program.mIRC.591 )
- c:\home vint\f\старый винт\еще\forestnet\mirc32.exe - not-a-virus:Client-IRC.Win32.mIRC.591 ( DrWEB: Program.mIRC.591 )
- c:\win_xp\system32\sfcfiles.bak - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.407, BitDefender: Trojan.Generic.IS.419745, AVAST4: Win32:Patched-KP [Trj] )
Уважаемый(ая) medium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.