Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Посмотрите логи пожалуйста (http://pchelpforum.ru/showthread.php?t=43763)

anetik85 23.12.2010 13:52

Посмотрите логи пожалуйста
 
avz http://exfile.ru/145105

hij http://exfile.ru/145106

goredey 23.12.2010 14:03

anetik85, какие проблемы?

anetik85 23.12.2010 14:36

как только подключаешься к нету, пару страниц кликаешь, нод начинает находить вирусы и дальнейшие страницы не открываются уже.

goredey 23.12.2010 14:56

anetik85, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\Documents and Settings\Наталия\Local Settings\Temp\~DF43E6.tmp','');
 DeleteFile('C:\Documents and Settings\Наталия\Local Settings\Temp\~DF43E6.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


Пофиксить в HijackThis следующие строчки
Код:

O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\gwdrive32.exe
O4 - HKLM\..\Run: [Advanced EHTAL Enable] C:\DOCUME~1\Yulia\LOCALS~1\Temp\619.exe
O4 - HKLM\..\Run: [Advanced HTTPL Enable] C:\DOCUME~1\Yulia\LOCALS~1\Temp\7428.exe
O4 - HKLM\..\Run: [MSODESNV7] C:\WINDOWS\system32\msvmiode.exe
O4 - HKCU\..\Run: [Tnawy] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1417\systm.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D54D0792-BB67-4F34-978A-5094488DEABD}: NameServer = 192.168.1.253
O24 - Desktop Component 0: (no name) - http://www.mota.ru/animals/src/395.jpg


Подготовьте повторные логи( № 2 )

Что с проблемами?


Текущее время: 01:23. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.