Jump to content

Препоръчан пост

За това говоря !

 

 

Тези обекти са винаги зловредниO13 - gopher Prefix: missing

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)-Damaged File in Downloaded Programs-Това е повреден файл който трябва да се поправи

MsConfig - Microsoft System Configuration Utility

MsConfig - StartUpReg: [b]NeroFilterCheck[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]NvCplDaemon[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]NvMediaCenter[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]nwiz[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]QuickTime Task[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]RemoteControl[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]WinampAgent[/b] - hkey= - key= -  File not found

Всички тези трябва да се поправят,но не всички са на Microsoft има на Winamp,Daemon tools и други.Те уж трябва да се стартират,а не се стартират.

[2010.11.21 16:42:06 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Application Data\6c5b3f

мисля че това вече е дело на зловреден код.

@Alternate Data Stream - 185 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
@Alternate Data Stream - 170 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:ECF54A0E
@Alternate Data Stream - 109 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A8ADE5D8
@Alternate Data Stream - 101 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51

Alternate Data Stream-Ето прочетет си за тях ,аз ви препоръчвам да ги поправите,защото често се навъртат и зловредни софтуери вътре,а и самит именования ме навеждат на мисълта че вече са вътре.

autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c
:Commands
[Purity]
[ResetHosts]
[EmptyFlash]
[EmptyTemp]
[Reboot]

-За командите моля прочетете TУК.

KK.zip

Това го използваме за премахване на ,NetWorm.Win32.Kido.A@132026498

 

 

".

Link to comment
Сподели другаде

Колега това което си дал е същото което и аз съм дал.

GAlkaTA Нали написа кода който ти дадох за OTL и то го постви и даде Run Fix и всички тези неща се оправиха.Аз искам снимки на прозорците които ти излизат.За тези неща които си ми поставил вече са премахнати от компютъра ти.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...