Каждый раз при загрузке ОП, вылазиет окошко cmd.exe и оповещает об 1 скопированном файле(каком и куда не пишет). Раньше был вирус speed2, сейчас вроде нет, но началось после него! Еще при загрузке вылазиет Яндекс защитник и говорит об изменении файла hosts
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Миша Полищук, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Phoenix\appdata\roaming\txt.exe','');
QuarantineFile('C:\Users\Phoenix\appdata\roaming\services.exe','');
DeleteFile('C:\Users\Phoenix\AppData\Local\Temp\51179263FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','51179653');
DeleteFile('C:\Users\Phoenix\appdata\roaming\services.exe');
DeleteFile('C:\Users\Phoenix\appdata\roaming\txt.exe');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: