Вирус удалил антивируси и блокирует запуск его установщиков. Началось все после того, как с моего компьютера друг зашел на спамерску ссылку. Контент ссылки не известен...
Заранее спасибо.
Вирус удалил антивируси и блокирует запуск его установщиков. Началось все после того, как с моего компьютера друг зашел на спамерску ссылку. Контент ссылки не известен...
Заранее спасибо.
Уважаемый(ая) ignatbav, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\update.1\svchost.exe',''); QuarantineFile('C:\WINDOWS\update.2\svchost.exe',''); QuarantineFile('C:\WINDOWS\services32.exe',''); QuarantineFile('C:\WINDOWS\sysdriver32.exe',''); QuarantineFile('C:\WINDOWS\sysdriver32_.exe',''); QuarantineFile('C:\WINDOWS\l1rezerv.exe',''); QuarantineFile('C:\WINDOWS\TEMP\5153395.exe',''); SetServiceStart('wxpdrivers', 4); DeleteService('wxpdrivers'); SetServiceStart('srvsysdriver32', 4); DeleteService('srvsysdriver32'); TerminateProcessByName('c:\windows\update.3\svchost.exe'); QuarantineFile('c:\windows\update.3\svchost.exe',''); TerminateProcessByName('c:\windows\sysdriver32.exe'); QuarantineFile('c:\windows\sysdriver32.exe',''); TerminateProcessByName('c:\windows\update.1\svchost.exe'); QuarantineFile('c:\windows\update.1\svchost.exe',''); DeleteFile('c:\windows\update.1\svchost.exe'); DeleteFile('c:\windows\sysdriver32.exe'); DeleteFile('c:\windows\update.3\svchost.exe'); DeleteFile('C:\WINDOWS\TEMP\5153395.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','5153395.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','7585838.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','8147032.exe'); DeleteFile('C:\WINDOWS\l1rezerv.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wxpdrv'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','l1rezerv.exe'); DeleteFile('C:\WINDOWS\sysdriver32_.exe'); DeleteFile('C:\WINDOWS\sysdriver32.exe'); DeleteFile('C:\WINDOWS\services32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysdriver32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysdriver32_.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico0'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','scr'); DeleteFile('C:\WINDOWS\update.2\svchost.exe'); DeleteFile('C:\WINDOWS\update.1\svchost.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) ignatbav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.