Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Что за вирь?
Показать сообщение отдельно

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Что по логу хайджека?
1. Отметь в Hijack галочкой и нажми Fix cheked эти параметры.

O2 - BHO: (no name) - {7D593456-CE40-4F17-921B-8717A3BBB60E} - (no file)
O4 - HKLM\..\Run: [Service Host] C:\DOCADN~1\Drey\LOCALS~1\Temp\svchost.exe
O4 - HKLM\..\Run: [MSsupport] C:\windows\msrtmon.exe

2. Скачай эту утилиту http://www.atribune.org/ccount/click.php?id=1
Отметь галочкой Windows Temp, All Users Temp, Current User Temp, Java Cache.
Потом Empty Selected.
Перегружайся.

3. Скачай и проверь системный раздел этим сканером ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe (лучше в безопасном режиме, а затем в рабочем)

После всего присылай опять отчет Hijack.

4. Делай все по порядку, как написано (только скачай все заблаговременно)

Возможно вылечишься, в противном случае призовем на помощь исследователь системы AVZ.

Последний раз редактировалось Severny, 05-07-2007 в 22:24.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:00, 05-07-2007 | #5

Название темы: Что за вирь?