ptary | |
|
Краткие правила оформления тем с запросами о помощи в борьбе с вредоносным ПО: * 1. Cкачайте утилиту от DrWeb CureIT! и запустите полную проверку всех дисков в безопасном режиме. Перезагрузитесь в обычный режим. ссылка на утилиту битая... загрузка оттуда не идет. 2. Выполните по ссылкам инструкции по AVZ авз версия которую запрашивает обновление скачиваться упорно не желает ибо неактивно место, где располагается надпись скачать.. то есть мыша туда кликать не хочет.. скачалась якобы вся база avzbase предложенная на сайте но архив не распаковывается за сим единственное что получилось это создать лог по HijackThis ... может там уже настолько все плохо что первые 2 пункта не пашут из за переполненности гадостью? скрытый текст понимаю что все через одно место, но кому не лень - разберитесь пожалуйста Это сообщение отредактировал ptary - 05-01-2010 - 14:09 |
Ros | |||
|
у меня в принципе хочет делать...но иногда не делает посмотрите уж заодно и мои логи... что можно отрубить тут...по самую шею
|
|
ptary, столько ненужных бирюлек, что странно, как вообще все это работает. Ros, точно готовы к чистке? :) |
ptary | |||
|
антивирус нашел 11 проникновений в систему.. странно что он не нашел их до проникновения в оную.. может каспер поставить.. етить его.. Джей - чиво делать то теперь? Это сообщение отредактировал ptary - 05-01-2010 - 15:39 |
Ros | |
|
готофф готофф... а х...ой фигли делать |
|
Птари, часто иероглифы на раскладке нужны? Найденные "проникновения" - это ничего не значит. А после касперского система вообще будет обслуживать одного касперского. Всякие SuperCopier, TuneUp и т.д. приносят один вред. Рос, чисто косметические. Скорей всего легкие тормоза наблюдаются из-за гаджетов боковой панели: R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing) O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [gcauthc] C:\Program Files\gcauthc\gcauthc.exe O4 - HKCU\..\Run: [Infium] "C:\Program Files\QIP Infium\infium.exe" /autorun /autorun /autorun /autorun /autorun O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE') И оба установите AVZ в нормальное место, и включите на постоянку AVZGuard (AVZ->AVZPM->Установить ....). После перезагрузки AVZ сможет показать маскирующиеся процессы. Это сообщение отредактировал JeyLo - 06-01-2010 - 01:32 |
Ros | |
|
то что ты пометил - надо поставить галки и нажать "фиксить"?
|
|
Да, кроме квипа. Его не надо чистить. ?) За мной машина приехала, я вечером буду. Птари, напишу подробно чего сделать, одним HiJackThis тут не обойтись. :) Это сообщение отредактировал JeyLo - 05-01-2010 - 15:55 |
ptary | |||
|
иероглифы не нужны. единственное что может показаться бесполезным но нужное - DAEMON Tools Lite. авз стоит на диске С... как и написано . при попытке обновления баз говорит о том что надо скачать новую версию с сайта. на сайте клик с областью скачать не пашет... AVZGuard включен. запустить проверку без обновления? |
ptary | |
|
в моем компьютере перестали распаковываться архивы - говорят что у меня прав нет. я скачала авз через аську перекинутый файл и он не распаковывается. пробую открыть другие архивы - также посылает на попытку открыть интернет эксплорер также послана |
Ros | |
|
Загрузить свои файлы типа логи |
|
Это сообщение отредактировал JeyLo - 06-01-2010 - 01:33 |
ptary | |
|
мои Загрузить свои файлы |
Ros | |||
|
башке не больна? а каму лехко? © |
|
|
Ros | |
|
т.е. я так понимаю что у мну все нормально?
|
|
Кажется да. |
ptary | |
|
Загрузить свои файлы Это сообщение отредактировал JeyLo - 08-01-2010 - 17:22 |
|
Блин, вечно кнопки путаю.
AVZ->AVZPM->Установить. :) AVZ должен быть переписан на жесткий диск и постоянно на нем находится. |
ptary | |||
|
авз стоит в корне диска С. установить я нажала. перезагрузилась. щас при нажатии активна функция - удалить тока.. установки нетути... |
|
Вот теперь и надо логи делать.
|
ptary | |
|
Загрузить свои файлы |
|
Нормально. Функция NtCreateKey (29) перехвачена... , \FileSystem\ntfs[IRP_MJ_SET_EA] ... - это Daemon Tools. |
ptary | |
|
ты хочешь сказать что сейчас у мну все ок?
|
|
Судя по логам - да.
|
Рекомендуем почитать также топики: Games-ВИКТОРИНА!!! Не понял в чем проблема, помогите Пробоема с приводом DVD Коммуникаторы Заработок в инете |