
Online Antivirus
#41
Отправлено 18 Февраль 2010 - 13:44
#42
Отправлено 18 Февраль 2010 - 14:22
#43
Отправлено 18 Февраль 2010 - 14:31
Прикрепленные файлы:
#44
Отправлено 18 Февраль 2010 - 15:03
А лог сканера где? Какие файлы есть в C:\Program Files\DrWeb\infected.!!! ?Логи Gmer выложить не удастся...она почему-то уже в который раз после завершения сканирования зависает...причем так что на компьютере ничего не запускается и не открывается...Помогает только перезагрузка
Борис А. Чертенко aka Borka.
#45
Отправлено 18 Февраль 2010 - 15:08
А лог сканера где? Какие файлы есть в C:\Program Files\DrWeb\infected.!!! ?Логи Gmer выложить не удастся...она почему-то уже в который раз после завершения сканирования зависает...причем так что на компьютере ничего не запускается и не открывается...Помогает только перезагрузка
в том то и дело что не создается лог файл ... а в nfected.!!!
Прикрепленные файлы:
#46
Отправлено 18 Февраль 2010 - 15:18
Создается. Должен быть в профиле пользователя.в том то и дело что не создается лог файл ...А лог сканера где? Какие файлы есть в C:\Program Files\DrWeb\infected.!!! ?Логи Gmer выложить не удастся...она почему-то уже в который раз после завершения сканирования зависает...причем так что на компьютере ничего не запускается и не открывается...Помогает только перезагрузка
Не понял. В карантине лежит файл md.exe.* и autorum.inf - это не те ли файлы, что и требовалось проверить?а в nfected.!!!
Борис А. Чертенко aka Borka.
#47
Отправлено 18 Февраль 2010 - 15:23
содержание файла
label=Съемный диск
action=Открыть папку для простмотра файлов
useautoplay=1
icon=C:\Windows\system32\shell32.dll,4 (Проверил,вирусов не нашел)
shellexecute=md.exe
shell\auto=&Автозапуск
shell\auto\comand=md.exe
shell\open=&Открыть
shell\open\command=md.exe
shell\explore=&Проводник
shell\explore\comand=md.exe
shell\explore=&Найти
shell\find\comand=md.exe
MD.EXE.346E34FE и user32.exe.346E34FE нашел винлок.179 (удалил)
что делать дальше?
#48
Отправлено 18 Февраль 2010 - 16:07
новые логи hijack и установленного сканера по правилам (обновиться перед проверкой)
#49
Отправлено 18 Февраль 2010 - 16:57
Прикрепленные файлы:
#50
Отправлено 18 Февраль 2010 - 17:30
Дайте ссылку на проверку их на вирустотал.
#51
Отправлено 18 Февраль 2010 - 17:33
вроде все нормально. жалобы есть ?
#52
Отправлено 18 Февраль 2010 - 17:46
md.exe и user32.exe не просто так сидят в карантине.или один из модулей их переместил или вы ручками.
Дайте ссылку на проверку их на вирустотал.
В карантин их я добавлял,но уже удалил
на вирустотал проверить не смог, мозила закрывалась и компьютер зависал при нажатии обзор на вирус тотал
#53
Отправлено 18 Февраль 2010 - 17:48
Golberg
вроде все нормально. жалобы есть ?
Незнаю...но хотелось бы быть уверенным что нигде не осталось хвостов этого вируса. Как это можно проверить,ато боязно флешку и плеер подключать...врдуг он остался и туда скопируется
#54
Отправлено 18 Февраль 2010 - 20:22
#55
Отправлено 18 Февраль 2010 - 23:12
Проверить можно по логам.Где можно проверить,не заблокировал ли мне этот вирус какую-нибудь часть антивируса?

Борис А. Чертенко aka Borka.
#56
Отправлено 19 Февраль 2010 - 09:44
Проверить можно по логам.Где можно проверить,не заблокировал ли мне этот вирус какую-нибудь часть антивируса?
Защиту можно проверить попыткой создания файла в каталоге Доктора или попыткой убийства процессов Доктора.
Логи,то я последние отправлял...сказали вроде нормально
#57
Отправлено 20 Февраль 2010 - 17:42
#58
Отправлено 20 Февраль 2010 - 17:53
http://wiki.drweb.com/index.php/%D0%95%D1%...%B5%D0%BD%D0%BEМожно по подробнее как диспетчер задач восстановить?
Борис А. Чертенко aka Borka.