Здравствуйте! Проблема вот какого рода. Первый раз появился вирус Trojan.win32.ddox.ci, он блокировал работу браузеров. Обратился к вам за помощью, вроде помогли. Через неделю опять те же симптомы,обратился в антивирусную службу 911 Касперского, помогли. Но это стало повторяться все чаще. Раз 7 уже. Последний раз вчера. Комп перезагрузился сам, и теперь перезагружается каждые 5-7 мин. Так же блокируется работа браузеров, при загрузке WINDOWS нод32 не запускается-всплывает окошко "Ошибка при обмене данными с ядром".Компьютер работает только в безопасном режиме. Помогите пожалуйста!!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\gvuofoc.dll','');
DeleteFile('C:\Windows\system32\gvuofoc.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Карантин выслал, логи прилагаю, НО компьютер опять перезагрузился во время попытки вам ответить. Все те же проблемы. Опять появился файл "gvuofoc.dll". Ответ пришлось писать в безопасном режиме.
Последний раз редактировалось Бедеев; 31.08.2011 в 00:20.
Здравствуйте, после использования ComboFix вчера все стало нормально работать,но сегодня при просмотре фильма комп опять перезагрузился, никаких последствий это не вызвало(ну типа блокировки работы браузеров), а ,и еще, я удалил нод32 и установил AVAST, после перезагрузки антивирусник предлагает с переодичностья 3-4 мин открыть в "песочнице" файлы(один из примеров-"cqvrsyp.exe") процессом bthserv.exe из папки system32.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: