Гелена Опубликовано 14 декабря, 2009 Автор Поделиться Опубликовано 14 декабря, 2009 спасибо, сделаю Ссылка на комментарий Поделиться на другие сайты Поделиться
Илья Константинович Опубликовано 15 декабря, 2009 Поделиться Опубликовано 15 декабря, 2009 спасибо, сделаю И еще: попробуйте проверить камп с помощью Kaspersky Virus Removal tool и Dr.Web CureIt! Это антивирусные сканеры. Ссылки ниже: http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ http://www.freedrweb.com/download+cureit/ Ссылка на комментарий Поделиться на другие сайты Поделиться
Гелена Опубликовано 16 декабря, 2009 Автор Поделиться Опубликовано 16 декабря, 2009 спасибо. Но я пока решила дождаться ответа с ньювируса.. и пока никто не ответил.. А могут вообще не ответить? Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 16 декабря, 2009 Поделиться Опубликовано 16 декабря, 2009 Делайте логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Гелена Опубликовано 16 декабря, 2009 Автор Поделиться Опубликовано 16 декабря, 2009 да логи-то я уже давно сделала.. Не ждать ответа с ньювируса? прикреплять сюда новые логи? Ссылка на комментарий Поделиться на другие сайты Поделиться
yuri_st Опубликовано 16 декабря, 2009 Поделиться Опубликовано 16 декабря, 2009 (изменено) да.сюда Изменено 16 декабря, 2009 пользователем yuri_st Ссылка на комментарий Поделиться на другие сайты Поделиться
Гелена Опубликовано 16 декабря, 2009 Автор Поделиться Опубликовано 16 декабря, 2009 прикрепляю virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
igorX Опубликовано 17 декабря, 2009 Поделиться Опубликовано 17 декабря, 2009 (изменено) Это мусор, его можно смело удалить в hijackthis R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file) R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) R3 - URLSearchHook: (no name) - - (no file) Изменено 17 декабря, 2009 пользователем thyrex Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 17 декабря, 2009 Поделиться Опубликовано 17 декабря, 2009 + к igorX Выполните скрипт в AVZ begin RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc'); RegKeyStrParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); RebootWindows(True); end. Компьютер перезагрузится. Сделайте новый лог virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Гелена Опубликовано 17 декабря, 2009 Автор Поделиться Опубликовано 17 декабря, 2009 совет от igorX поняла. Только не знаю, как воплотить: умею удалять только файлы. А это что-то другое.. thyrex Ваши рекомендации выполню. Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 17 декабря, 2009 Поделиться Опубликовано 17 декабря, 2009 совет от igorX поняла. Только не знаю, как воплотить: умею удалять только файлы. А это что-то другое.. Что значит "Пофиксить в HiJack?" Ссылка на комментарий Поделиться на другие сайты Поделиться
Гелена Опубликовано 17 декабря, 2009 Автор Поделиться Опубликовано 17 декабря, 2009 (изменено) Это мусор, его можно смело удалить в hijackthis Код R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file) R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) R3 - URLSearchHook: (no name) - - (no file) thyrex, правильно ли я поняла Ваше сообщение, что "удалить" у igorX = "пофиксить" у Вас? Т.е. для удаления этих записей я должна их "пофиксить" в указанной программке? Изменено 17 декабря, 2009 пользователем Гелена Ссылка на комментарий Поделиться на другие сайты Поделиться
Mydoom Опубликовано 17 декабря, 2009 Поделиться Опубликовано 17 декабря, 2009 Т.е. для удаления этих записей я должна их "пофиксить" в указанной программке? Да, именно так Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти