09.01.2010, 16:21 | #137 (ссылка) | |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'NETWORK SERVICE') Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin ExecuteRepair(1); RebootWindows(true); end. |
|
09.01.2010, 16:33 | #138 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
|
спасибо за помощь - вот "затребованные" файлы - http://exfile.ru/76118 и http://exfile.ru/76119 в той последовательности в которой просили)
|
09.01.2010, 16:38 | #139 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
|
romul781, сделала
hijackthis.log http://exfile.ru/76120 virusinfo_syscheck.zip http://exfile.ru/76121 |
09.01.2010, 16:45 | #140 (ссылка) | ||
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Код:
R3 - URLSearchHook: (no name) - - (no file) Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin ExecuteRepair(13); RebootWindows(true); end. на этом все. удачи! ---------- Добавлено в 14:45 ---------- Предыдущее сообщение было написано в 14:41 ---------- Цитата:
в логах чисто |
||
09.01.2010, 16:55 | #142 (ссылка) |
Новичок
Регистрация: 08.01.2010
Сообщений: 15
Репутация: 0
|
01pump, да, svr еще появляется.
http://exfile.ru/76127 - это из hijackthis |
09.01.2010, 16:58 | #143 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 6
Репутация: 0
|
Вот virusinfo_syscheck.zip http://webfile.ru/placed?id=4217901
А эт hijackthis.log http://webfile.ru/placed?id=4217903 |
09.01.2010, 17:08 | #145 (ссылка) | |
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
|
Цитата:
Просто проблема сидит в папке CMedia, которая не удаляется. Баннер убираю с помощью Завершить процесс Ctrl+Alt+Del Баннер убирается на 12 часов, потом снова появляется |
|
09.01.2010, 17:22 | #146 (ссылка) | ||
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
---------- Добавлено в 15:22 ---------- Предыдущее сообщение было написано в 15:15 ---------- Цитата:
Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'NETWORK SERVICE') Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin ExecuteRepair(13); RebootWindows(true); end. |
||
09.01.2010, 17:36 | #147 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 6
Репутация: 0
|
Вот hijackthis.log http://webfile.ru/placed?id=4218002
|
09.01.2010, 17:41 | #148 (ссылка) | |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
удалите его и выполните снова сканирование, а затем выложите новый лог. |
|
09.01.2010, 17:45 | #149 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 6
Репутация: 0
|
Вот пожалуйсто hijackthis.log http://webfile.ru/placed?id=4218022
Правельно? |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |