[identity profile] allek-san-derr.livejournal.com posting in [community profile] useful_faq
Как мне удалить вирус mdelk.exe, получается только использовать Kaspersky Online Scanner
ни один антивирус запустить не удается...


ОТЧЕТ KASPERSKY ONLINE SCANNER
10 Апрель 2008 г. 10:23:55
Операционная система: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Версия Kaspersky Online Scanner: 5.0.98.0
Последнее обновление антивирусных баз: 9/04/2008
Число записей в антивирусных базах: 692913

Параметры проверки
Проверять, используя следующий набор антивирусных баз расширенный набор
Проверять архивы да
Проверять почтовые базы да

Объект проверки Важные объекты
C:\WINDOWS
C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\

Результаты проверки
Всего проверено объектов 22375
Найдено вирусов 1
Найдено зараженных объектов 1
Найдено подозрительных объектов 0
Время проверки 08:04:46

Имя зараженного объекта Имя вируса Последнее действие
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\$NtUninstallKB929338$\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\$NtUninstallKB931784$\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\CSC\00000001 Объект заблокирован пропустить

C:\WINDOWS\Debug\PASSWD.LOG Объект заблокирован пропустить

C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe Объект заблокирован пропустить

C:\WINDOWS\SchedLgU.Txt Объект заблокирован пропустить

C:\WINDOWS\Sti_Trace.log Объект заблокирован пропустить

C:\WINDOWS\system32\CatRoot2\edb.log Объект заблокирован пропустить

C:\WINDOWS\system32\CatRoot2\tmp.edb Объект заблокирован пропустить

C:\WINDOWS\system32\config\AppEvent.Evt Объект заблокирован пропустить

C:\WINDOWS\system32\config\default Объект заблокирован пропустить

C:\WINDOWS\system32\config\default.LOG Объект заблокирован пропустить

C:\WINDOWS\system32\config\Internet.evt Объект заблокирован пропустить

C:\WINDOWS\system32\config\ODiag.evt Объект заблокирован пропустить

C:\WINDOWS\system32\config\OSession.evt Объект заблокирован пропустить

C:\WINDOWS\system32\config\SAM Объект заблокирован пропустить

C:\WINDOWS\system32\config\SAM.LOG Объект заблокирован пропустить

C:\WINDOWS\system32\config\SecEvent.Evt Объект заблокирован пропустить

C:\WINDOWS\system32\config\SECURITY Объект заблокирован пропустить

C:\WINDOWS\system32\config\SECURITY.LOG Объект заблокирован пропустить

C:\WINDOWS\system32\config\software Объект заблокирован пропустить

C:\WINDOWS\system32\config\software.LOG Объект заблокирован пропустить

C:\WINDOWS\system32\config\SysEvent.Evt Объект заблокирован пропустить

C:\WINDOWS\system32\config\system Объект заблокирован пропустить

C:\WINDOWS\system32\config\system.LOG Объект заблокирован пропустить

C:\WINDOWS\system32\drivers\sptd.sys Объект заблокирован пропустить

C:\WINDOWS\system32\h323log.txt Объект заблокирован пропустить

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Объект заблокирован пропустить

C:\WINDOWS\system32\mdelk.exe Зараженный объект: Email-Worm.Win32.Bagle.of пропустить

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Объект заблокирован пропустить

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Объект заблокирован пропустить

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Объект заблокирован пропустить

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Объект заблокирован пропустить

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Объект заблокирован пропустить

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Объект заблокирован пропустить

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Объект заблокирован пропустить

C:\WINDOWS\wiadebug.log Объект заблокирован пропустить

C:\WINDOWS\wiaservc.log Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE044.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE0C6.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE110.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE147.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE252.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE2E9.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE365.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE3AD.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE3FD.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE47F.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE4BF.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE502.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE534.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE5BA.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE627.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE64B.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE6AB.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE6DC.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE6F3.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE70A.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE735.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE779.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE7B7.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE7D8.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE7EF.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE857.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE8A6.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE8C7.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE8F8.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE91A.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE94B.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE985.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE9BF.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFE9EB.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEA0D.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEA32.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEA69.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEAA3.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEAC3.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEADA.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEAF6.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEB40.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEB7F.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEB9F.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEBB6.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEBE4.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEC1A.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEC55.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEC74.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEC8C.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFECAD.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFECDD.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFED48.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFED7A.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFED91.tmp Объект заблокирован пропустить

C:\DOCUME~1\ALEKSA~1\LOCALS~1\Temp\~DFEDAD.tmp Объект заблокирован пропустить

Проверка завершена.

Re: gpedit.msc

Date: 2008-04-12 09:36 pm (UTC)
From: [identity profile] haviras.livejournal.com
Остнаска редактирования GPO (Group Policy Object)
Вызывать
Пуск - выполнить - gpedit.msc