У меня проблемы возникает неоткуда Win32.Crypt Нод32 говорит, что удалить нельзя, а так же появляется amvo.dll но я его удаляю с помощью авз, и Норд плохо реагирует на Аваст и авз. Выдаёт их за вирусы.
и Вот эти вирусы выдало после скана.
У меня проблемы возникает неоткуда Win32.Crypt Нод32 говорит, что удалить нельзя, а так же появляется amvo.dll но я его удаляю с помощью авз, и Норд плохо реагирует на Аваст и авз. Выдаёт их за вирусы.
и Вот эти вирусы выдало после скана.
Восстановление системы: включено - надо отключить. После этого сделать новые логи. Нод надо отключать, когда делаете логи AVZ
Пароли для онлайн-игр надо будет менять.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Выключил востановление системы уже давно, кстати какая именно прога эти пароли отсылает, потому что уже были взломы?
По логам восстановление системы включено. Вы точно отключили?
Добавлено через 1 минуту
Цитата из лога.
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
Восстановление системы: включено
Последний раз редактировалось wise-wistful; 07.04.2008 в 21:47. Причина: Добавлено
Так что мне делать с вирусами, которые в систем волюм?
Вот этим удаляй:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\System Volume Information\_restore{59BEAB7B-E5B3-4653-AC33-31C5A12A51DF}\RP31\A0011790.msi'); DeleteFile('C:\System Volume Information\_restore{59BEAB7B-E5B3-4653-AC33-31C5A12A51DF}\RP31\A0011792.exe'); DeleteFile('C:\System Volume Information\_restore{59BEAB7B-E5B3-4653-AC33-31C5A12A51DF}\RP31\A0011793.exe'); DeleteFile('C:\System Volume Information\_restore{59BEAB7B-E5B3-4653-AC33-31C5A12A51DF}\RP31\A0011795.exe'); DeleteFile('D:\System Volume Information\_restore{40BFE4CB-78C7-48D2-9B28-7122B1471CC1}\RP45\A0015678.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP13\A0037575.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP13\A0037589.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP15\A0045652.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP15\A0049497.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP15\A0049511.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP16\A0054800.exe'); DeleteFile('D:\System Volume Information\_restore{AA31D8BB-1322-47C5-9697-52780B72E237}\RP16\A0054814.exe'); DeleteFile('D:\System Volume Information\_restore{AAE4AA27-6B4F-4851-AFA0-78C4A50B9B8A}\RP12\A0003846.exe'); DeleteFile('D:\System Volume Information\_restore{AAE4AA27-6B4F-4851-AFA0-78C4A50B9B8A}\RP12\A0003860.exe'); DeleteFile('D:\System Volume Information\_restore{DAA934C7-5561-44A7-92D2-20AF38D22AD4}\RP61\A0057761.exe'); DeleteFile('D:\System Volume Information\_restore{DAA934C7-5561-44A7-92D2-20AF38D22AD4}\RP61\A0057854.exe'); ExecuteSysClean; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Fange4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.