Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Bondy, по логу HT с первой страницы:

O23 - Service: HTTPFilter - Unknown owner - C:\WINDOWS\rag.pif - явно нужно удалить.
O2 - BHO: RuPass module - {954A0637-9147-4b5e-964E-9F20E58FC29D} - C:\Program Files\RuPass\RuPass.dll - у вас эта защита установлена? Если сами не ставили, тогда подозрительно.
O4 - HKLM\..\Run: [License] locker.exe - явно вирус - если сами не ставили такую программу (файл можно найти пойском).
O15 - Trusted Zone: *.ssaabb.com - туда и звонит, наверное. Уберите оттуда.
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\..\svchost.exe - отъявленный. Поищите svchost.exe в папке(-ах) ниже System32.

По логу AVZ:

C:\WINDOWS\system32\mobilev.acm - вроде как вирус.
C:\WINDOWS\System32\Drivers\dump_nvata.sys - может пасть подозрение, может и нет.
.sys - что за чертовщина?
C:\DOCUME~1\9335~1\LOCALS~1\Temp\Amsmpu4p.sys - может быть легальным, но почему в Темп-е?
Про rag.pif AVZ явно прав, а по C:\WINDOWS\Wdj63.sys - видимо тоже. Сообщение о таком файле одно на весь интернет - ваше. Но раз файловый сканер сомневается насчет конкретнего зловреда, можно прислушаться.
(любой удаляемый файл можно сохранить на всякий случай в запароленном архиве)

(Cпрашивали о том же в сообществе microsoft. Ничего не решили - лень, наверное.)

-------
Здесь вся мудрость [14.6]


Последний раз редактировалось Erekle, 30-12-2007 в 03:17.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:46, 30-12-2007 | #23