вирус?
|
Пользователь Сообщения: 119 |
Профиль | Отправить PM | Цитировать http://forum.oszone.net/showthread.p...43#post1058143
выложил здесь свои логи, говорят подозрение на вирус помогите кот знает что это за вирус и как его лечить? |
|
Отправлено: 23:19, 08-03-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Временно выгрузите все защитное ПО, включите брандмауэр Windows
Выполните скрипт в AVZ Компьютер перезагрузится. Логи повторите и выложите здесь |
------- Отправлено: 00:39, 09-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 119
|
Профиль | Отправить PM | Цитировать все сделал как вы сказали
изменения есть? |
Отправлено: 20:04, 09-03-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Чисто. Чтобы предотвратить (или уменьшить риск заражения) в дальнейшем стоит позаботиться о безопасности компьютера
Обратите внимание >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Сделать это можно, скопировав приведенный ниже текст в любой текстовый редактор и сохранив в файл с расширением .reg, например, All_without_CD.reg Windows Registry Editor Version 5.00 ;Отключение автозапуска со всех типов устройств, кроме CD-ROM: ;0x1 - отключить автозапуск на приводах неизвестных типов ;0x4 - отключить автозапуск сьемных устройств ;0x8 - отключить автозапуск НЕсьемных устройств ;0x10 - отключить автозапуск сетевых дисков ;0x40 - отключить автозапуск RAM-дисков ;0x80 - отключить автозапуск на приводах неизвестных типов [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000DD |
------- Отправлено: 22:15, 09-03-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус | illznn | Microsoft Windows NT/2000/2003 | 2 | 12-01-2009 18:20 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Вирус | KoMeHgaHT | Лечение систем от вредоносных программ | 7 | 07-02-2008 23:22 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|