![]() |
Цитата:
|
Треды:
Скрытый текст
Скрытый текст
Скрытый текст
Скрытый текст
Добавлено через 9 минут Или вот так лучше, отсортировала по номеру, чтобы ничего не потерять: Скрытый текст
Скрытый текст
Скрытый текст
|
Теперь плиз скриншот окна утилиты TCPview.
Еще скриншот окна утилиты Autoruns в закладке Logon. |
TCPview:
Скрытый текст
Autoruns: Скрытый текст
Добавлено через 26 минут Цитата:
|
Что-то я криминала не вижу... Беда в том, что вирус может сидеть в одном из svchost, автоапдейтере Adobe... Все-таки прогнать бы AVZ и посмотреть на то, что он скажет...
|
Он говорит, что угроз нет. Сначала только выдал два подозрительных сообщения типа "Прямое чтение: путь в папку темп в аппликэйшн дата", но при повторной проверке уже не выдавал их. Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?
|
Действительно, на первый взгляд не видно подозрительных процессов или драйверов.
Ладно, запустите RootkitRevealer (тоже SysInt-вская утилита), дождитесь завершения, потом сохраните отчет (текстовый файл) и выложите его сюда. Завтра посмотрю его. Цитата:
ствуют попыткам других программ лезть к ним, перехватывают функции чтения и запи- си файлов, ключей реестра, и, разумеется, пытаются блокировать и лечить друг друга. |
Цитата:
- скачать DrWeb-CureIt в корень диска C (проще запускать); - скачать заведомо чистый avz в папку в корне диска С (проще запускать); - отключить Интернет; - отключить восстановление системы; - перезагрузиться в безопасном режиме; - запустить скачанный файлик DrWeb (у него будет абсолютно идиотское имя, но это не страшно) и выбрать режим выборочного сканирования - Windows, Documents and Settings, Program Files; соглашайтесь на лечение чего ни попадя, но записывайте имена файлов; - запустите после этого AVZ, если будут угрозы, запишите их в скрипт и потом выполните его; - запустите regedit.exe и удалите упоминания о файлах, побитых DrWeb, из реестра (ВНИМАНИЕ! Если Вы не уверены в том, что можете определить корректность файла - этого лучше не делать!!!); - перезагрузитесь в обычном режиме. Если не поможет - я бы переставлял систему... |
Хорошо, сделаю.
PavelAR, kravets, спасибо. Добавлено через 4 минуты Цитата:
Цитата:
|
Цитата:
|
Текущее время: 15:10. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»