kind
Member
Скачл alkid.live.cd.usb.2009.multiboot_by_FAFNIR, касперы чёт не работают, какой-то AVZ запустился и пишет всякую фигню. Удалять?тот гад который плодится с флешек и устраивает подобные глюки
alkid live cd в помощь там есть каспер который отлавливает это дерьмо
ЗЫ:устанавливать его не надо
1.5 Проверка обработчиков IRP
\FileSystem\FastFat[IRP_MJ_CREATE] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 831661E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 831661E8 -> перехватчик не определен
C:\WINDOWS\system32\kusers.dll >>> подозрение на Trojan.Win32.BHO.swf ( 0B79BA72 002BE75C 002A53E7 0031D00E 205840) ????????
C:\Documents and Settings\letter\Local Settings\Temporary Internet Files\Content.IE5\97XOK3PG\d175[1].mp4 >>> подозрение на AdvWare.Win32.BHO.fav ( 0CF9E347 05A7B0F9 003037E0 002CDA3D 124433)
C:\Documents and Settings\letter\Local Settings\Temporary Internet Files\Content.IE5\XY1PJWTB\u280[1].mmp >>> подозрение на AdvWare.Win32.BHO.fav ( 0CF9E347 05A5BE34 003037E0 002CDA3D 124433) ?????
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe.bak - PE файл с нестандартным расширением(степень опасности 5%) этого наверное не удалять
D:\distrib\карта сум\P2\P2_img\P2_443.mzv >>> подозрение на Email-Worm.Win32.Scano.ac ( 0EC90384 0F485D48 00262BF3 0028AE4E 22750)?????
D:\distrib\карта сум\P2\P2_img\P2_443.mzv >>> подозрение на Email-Worm.Win32.Scano.ac ( 0EC90384 0F485D48 00262BF3 0028AE4E 22750)
Останнє редагування: