marketing agency и его последствия
Удалил marketing agency.
Второй лог авз сделать не удалось зависает постоянно. gmer видит руткита. |
Отключить антивирус/фаервол, интернет;
Пофиксить в HijackThis следующие строчки: Код:
R3 - URLSearchHook: (no name) - - (no file) Код:
gmer.exe -del service cxqsugh Сделайте новые логи. |
авз - подозрение на Backdoor
|
seman, Привет. :)
Предварительные рекомендации перед лечением: Отключите интернет и локальную сеть если таковая имеется.
* Как это сделать, подробно можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Обновите базы и повторите логи. |
Drongo
интересный вирус пристал. сделал вышеуказанный скрипт. перезагрузился и в темпе появилось 8 ~DF6169.tmp -подобных файлов. дописал в скрипте все их имена на удаление, перезагрузился, их число увеличилось и еще добавились файлы типа english, french без расширения. |
Drongo,
может это просто временные файлы системы? когда захожу с live-cd в папке темп ничего нет, когда захожу в систему - файлы всегда присутствуют в этой папке. |
sdfix лог на всякий случай
|
Цитата:
Код:
Сканирование запущено в 20.01.2099 20:19:44 |
Цитата:
|
seman, Так в BIOS'e можно ж выставить правильное значение? Или не помогает? С этим вопросом, лучше в раздел Непонятные проблемы с Железом
|
Drongo
пришел ответ от касперов bcqr00001.ini, bcqr00002.ini Вредоносный код в файлах не обнаружен. |
Время: 10:14. |
Время: 10:14.
© OSzone.net 2001-