Добрый день.
После полной проверки Kaspersky Antivirus нельзя запустить ни одно приложение и нельзя остановить ни одну службу. Некоторые exe-файлы удалены. Постоянно присутствуют два файла autorun на сменных носителях.
Добрый день.
После полной проверки Kaspersky Antivirus нельзя запустить ни одно приложение и нельзя остановить ни одну службу. Некоторые exe-файлы удалены. Постоянно присутствуют два файла autorun на сменных носителях.
Уважаемый(ая) Levin249, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\WINDOWS\system32\cmd.js', ''); DeleteFile('C:\WINDOWS\system32\cmd.js', '32'); ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); RebootWindows(false); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS с подключённым внешним носителем. Авторан отключен, не волнуйтесь.
WBR,
Vadim
Образ автозапуска
Уведомление
Если в AD используются групповые политики Google Chrome, уберите из скрипта строки:
regt 27
gpupdate
Выполните скрипт в uVS:В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES\BEGGAR.BAT del %SystemDrive%\PROGRAM FILES\BEGGAR.BAT regt 27 gpupdate deltmp czoo
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Поищите на сменных носителях скрытые файлы autorun.bat, autorun.js, если найдёте - упакуйте в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин".
Проблема с авторанами должна быть решена, проверьте.
WBR,
Vadim
Лог
От вируса избавились, как я понимаю.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Levin249, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.