Заранее прошу прощения - я совсем не продвинутый пользователь).Где-то за 2 дня : при загрузке компьютера появляется требование соединения с инетом (чего раньше не было), д-р Веб регулярно находит вирусы - инфицир.файлы в папке темп , трояном 89, удаление не помогает. На данный момент инет соединение вообще не может отключиться, т.к. используется каким-то протоколом или системной записью.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Попробуйте с помощью AVZ (Сервис - Поиск файлов на диске)
найти следующие файлы: winsystems.exe
lup.exe
asn1sys.exe
Если найдутся - пришлите по правилам.
Уважаемый,Bratez! спасибо за скрипт, файл удалился и все пока в норме, без троянов.
файлы из вашего предыдущего поста не нашлись ни каким способом.
еще раз вам спасибо!
указанные строки с кодом 04 пофикшены), а по поводу 023 - k4nv - программа hijack отвечает - service k4nv is enabled and/or running. disable it first, using hijackthis itself - что-то около этого)).
service k4nv is enabled and/or running. disable it first
Ну его, этот HijackThis Сделайте так:
Пуск - Выполнить - cmd.exe
В открывшемся окне командной строки: sc config K4NV start=disabled
sc stop K4NV
sc delete K4NV
И еще: в реестре осталась пара лишних параметров, которые
HijackThis не видит. Желательно их удалить в regedit. HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run\Asn1 Security Systems
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunServices\Asn1 Security Systems
(у обоих значение asn1sys.exe)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: