Steel Rain 2 Опубликовано 25 апреля, 2014 Share Опубликовано 25 апреля, 2014 (изменено) Доброго времени суток. Помогите пожалуйста проверить наличие зловредов. Похожее поведение наблюдал при заражении kido. Ситуация следующая: комп под управлением Win7 x64 ult подключен к интернету через роутер TP-Link TL-WR1043ND через Ethernet, все чудно работало более года, пару недель назад стала пропадать связь с роутером с периодичностью 30-40 минут на несколько секунд (система сообщает "сетевой кабель не подключен"). Возможно проблема в роутере, но пока манипуляции с ним результата не дали. Решил проверить комп на вирусы. Странно себя повела утилита Kaspersky Virus Removal Tool 2011 при установке комп вывалился в BSOD, при повторной попытке установки комп перезагрузился. Далее проверил утилитой CureIt, проверка прошла успешно, вирусов не обнаружено. Ругнулась только на файл Hosts, но я сам его изменял. Следом уже удалось запустить KVR, ничего не обнаружено. Штатно установлен Kaspersky Endpoint Security 10, регулярно обновляется. При полной проверке ничего не обнаружено. Ещё оговорюсь, установлен программный hasp эмулятор, avz на него делает стойку, но я пользуюсь им уже два года, в подозрительных действиях не замечен. virusinfo_syscure.zip virusinfo_syscheck.zip info.txt log.txt Изменено 25 апреля, 2014 пользователем Steel Rain Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 091 Опубликовано 25 апреля, 2014 Share Опубликовано 25 апреля, 2014 Лог HiJackThis добавьте. Пока плохого не видно. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Steel Rain 2 Опубликовано 25 апреля, 2014 Автор Share Опубликовано 25 апреля, 2014 Значит, видимо, все таки в роутере проблема. hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 091 Опубликовано 25 апреля, 2014 Share Опубликовано 25 апреля, 2014 Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.APEHA.ru Скачайте утилиту MiniToolBox, запустите, отметьте все пункты, начинающиеся с "Report" и "List" и нажмите "Go". После сбора информации откроется файл Result.txt, который будет сохранён в той же папке, где находится сама утилита. Выложите этот файл в вашей теме. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Steel Rain 2 Опубликовано 25 апреля, 2014 Автор Share Опубликовано 25 апреля, 2014 Да, действительно была такая строчка. Пофиксил. Прилагаю логи HiJack и MiniToolBox. hijackthis2.log Result.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 091 Опубликовано 25 апреля, 2014 Share Опубликовано 25 апреля, 2014 Больше плохого не видно. 1 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.