07.12.2009, 22:28 | #21 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
В какой папке или программе это обнаружено? Укажите полный путь к этому файлу. Судя по всему это так детектит кряк или патчик к какой то программе. |
07.12.2009, 23:55 | #23 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
нууу ... тогда или гадаем на кофейной гуще или http://pchelpforum.ru/f26/t6442/#post37758
|
08.12.2009, 22:22 | #24 (permalink) | |
Новичок
Регистрация: 07.12.2009
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
P. S. Зарание спасибо за помощь. |
|
08.12.2009, 22:28 | #25 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\TEMP\~TM15.tmp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','sysgif32'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
08.12.2009, 23:08 | #26 (permalink) | |
Новичок
Регистрация: 07.12.2009
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
Ссылка на скриншоты событий - http://exfile.ru/70414 Первый раз такой случай. Спасибо за отзывчивость. |
|
08.12.2009, 23:11 | #27 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
|
|
08.12.2009, 23:18 | #28 (permalink) |
Новичок
Регистрация: 07.12.2009
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Мммм. Честно, я затрудняюсь сделать скриншот более информативным. Этого файла в карантине нет, единственное место где он отображается это в отчетах и в таком виде как я прислал, если с Вашей стороны может последовать подсказка как еще можно определить его исходное местоположение, с радостью прислушаюсь и сделаю необходимый скриншот.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
выносной hdd |
Опции темы | |
Опции просмотра | |
|
|