sobaka70
![](http://forum.ru-board.com/board/avatars/Dogbert.gif)
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Прошу помощи. Хапнул какую то бяку. AVG Internet Security отреагировал,поймал 7 процессов и несколько файлов, запросил перезагрузку. XP SP3 + KB957097,KB958644,KB958687 log: 8BF30DFB.EXE Время создания: 18.03.2010, 13:16:55 Полный путь: C:\WINDOWS\SYSTEM32\8BF30DFB.EXE Сведения: 5 processes terminated 7 files deleted реест 1 key deleted Прервано процессов: J5YC0CU.EXE NTCCAD.TMP.EXE cmd.exe 8BF30DFB.EXE PDFUPD.EXE Файлов удалено: J5YC0CU.EXE J5YC0CU.EXE NTCCAD.TMP.EXE WINSYS.EXE SYSWIN.EXE 8BF30DFB.EXE PDFUPD.EXE Все удаленные ключи реестра: hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon\userinit При этом слетел файл конфигурации Файрвола (Файл поврежден, создайте новый). Создал. С компа не открываются DrWeb.ru freedrweb.com Каспер и прочее из шапки. AVG.com нормально. При этом адреса в DNS разрешаются. Hosts пустой. Интернет работает (кроме указанных). С Ноута тот же drweb открывается без проблем. CureIt стартует,но ничего не находит. AVG тоже. В процессах подозрительного не вижу ничего: SYSTEM, AVGCSRVX.EXE, SCHEDUL2.EXE, SVCHOST.EXE, SVCHOST.EXE, AVGFWS9.EXE, MDNSRESPONDER.EXE, SVCHOST.EXE, SPOOLSV.EXE, SCHEDHLP.EXE, SNAGIT32.EXE, TRUEIMAGEMONITOR.EXE, RUNDLL32.EXE, PSISERVICE_2.EXE, RTHDCPL.EXE, WSCNTFY.EXE, SCARDSVR.EXE, SVCHOST.EXE, AVGCHSVX.EXE, AVGRSX.EXE, SMSS.EXE, SVCHOST.EXE, AVGWDSVC.EXE, CSRSS.EXE, FIREFOX.EXE, WINLOGON.EXE, SERVICES.EXE, LSASS.EXE, NVSVC32.EXE, AVGIDSMONITOR.EXE, AVGCSRVX.EXE, DRIVESPEED.EXE, TIMOUNTERMONITOR.EXE, AVGUI.EXE, AVGAM.EXE, NMSACCESSU.EXE, ALG.EXE, AVGTRAY.EXE, CTFMON.EXE Посоветуйте , чем отловить гада? Может кому знакомы имена файлов из прибитых? | Всего записей: 194 | Зарегистр. 09-10-2004 | Отправлено: 02:46 20-03-2010 | Исправлено: sobaka70, 03:11 20-03-2010 |
|