Показать полную графическую версию : проблема после проникновения вируса
Похоже, нет... Он отсканил только в безопасном - обычный теперь недоступен...
Bondy, Попробуй сделать восстановление системы, загрузись и проверяй.
Bondy, по логу HT с первой страницы:
O23 - Service: HTTPFilter - Unknown owner - C:\WINDOWS\rag.pif - явно нужно удалить.
O2 - BHO: RuPass module - {954A0637-9147-4b5e-964E-9F20E58FC29D} - C:\Program Files\RuPass\RuPass.dll - у вас эта защита установлена? Если сами не ставили, тогда подозрительно.
O4 - HKLM\..\Run: [License] locker.exe - явно вирус - если сами не ставили такую программу (файл можно найти пойском).
O15 - Trusted Zone: *.ssaabb.com - туда и звонит, наверное. Уберите оттуда.
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\..\svchost.exe - отъявленный. Поищите svchost.exe в папке(-ах) ниже System32.
По логу AVZ:
C:\WINDOWS\system32\mobilev.acm - вроде как вирус.
C:\WINDOWS\System32\Drivers\dump_nvata.sys - может пасть подозрение, может и нет.
.sys - что за чертовщина?
C:\DOCUME~1\9335~1\LOCALS~1\Temp\Amsmpu4p.sys - может быть легальным, но почему в Темп-е?
Про rag.pif AVZ явно прав, :) а по C:\WINDOWS\Wdj63.sys - видимо тоже. Сообщение о таком файле одно на весь интернет - ваше. :) Но раз файловый сканер сомневается насчет конкретнего зловреда, можно прислушаться.
(любой удаляемый файл можно сохранить на всякий случай в запароленном архиве)
(Cпрашивали (http://www.microsoft.com/communities/newsgroups/en-us/default.aspx?dg=microsoft.public.windowsxp.security_admin&tid=ca18c437-fe78-4895-b2dd-fb9aaf14d528&p=1) о том же в сообществе microsoft. Ничего не решили - лень, наверное.)
Спасибо, сейчас все проделаем, но Винду все равно переустановлю - уже больше года не переустанавливал, пора бы уже. Хотя бы для профилактики...
З.Ы. Вылечил. только mobilev.acm из безопасного режима удаляться не хотел, но из обычного только засвистело. вирус больше не беспокоит, сейчас запроверяю всю систему до потери сознания, и нормально) Винду переустанавливать все-таки не буду, я тут подкмал - а с чего это меня осенило ее переустанавливать? И не смог понять... :)
Огромное спасибо всем, кто помогал (или хотя бы пытался помочь) мне в этой теме.
З.Ы. Скорее всего I`ll be back ))
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.