![]() |
Нужна помощь от профессионалов. Странное с компом.
Всем Привет!
Странные вещи происходят с моей виндой, которой больше полутора лет (редкость у меня, что так долго живет). Антивирустное ПО: 1) Avira Free 9.0 2) Comodo 2.4 давно борюсь с разными процессами (servises.exe например и куча ему подобных), уже удалил более 10 троянов и прочей хрени. Нужен совет от профи. Тем более что здесь много експертов в сфере безопастности. Сканил курейтом, все чисто (вроде бы). Все же боюсь, что на моем компе осталась гадость, выложу лог HiJack'а. ОС: Win XP SP 2 Цитата:
|
mr.mall, подготовьте в дополнение еще логи AVZ
|
Вложений: 1
вот, надеюсь на помощь ;)
|
mr.mall, Нужны логи
virusinfo_syscheck virusinfo_syscure у вас только один. |
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe dckp.suo printer |
надеюсь что это поможет
|
mr.mall, Скажите, вы выполняли рекомендации и скрипт iskander-k'a из комментария 5?
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Повторите логи и сделайте ещё лог Gmer Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Время: 03:42. |
Время: 03:42.
© OSzone.net 2001-