Здравствуйте!
Принесли компьютер, который никак не могут вылечить после троянов. Касперский ничего не показывает, в диспетчере задач после перезагрузки висят несколько процессов с расширением tmp.
virusinfo_syscheck.zip почему-то не создался.
Здравствуйте!
Принесли компьютер, который никак не могут вылечить после троянов. Касперский ничего не показывает, в диспетчере задач после перезагрузки висят несколько процессов с расширением tmp.
virusinfo_syscheck.zip почему-то не создался.
Уважаемый(ая) Павел Барнашов, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте,
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
После выполнения скрипта компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsb349.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsf2a9.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsm274.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsn164.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsp344.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knst26d.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsw1d1.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsx295.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsy23e.tmp'); TerminateProcessByName('c:\program files\win32_computersystemproduct-1454567892---\knsy2e5.tmp'); StopService('bowizoxezbt'); StopService('bugihiquzbt'); StopService('cuhelobuzbt'); StopService('denowuvozbt'); StopService('jevipejizbt'); StopService('jutiqepyzbt'); StopService('nijebefizbt'); StopService('rymicovizbt'); StopService('sereximozbt'); StopService('vizyvyhuzbt'); DeleteService('bowizoxezbt'); DeleteService('bugihiquzbt'); DeleteService('cuhelobuzbt'); DeleteService('denowuvozbt'); DeleteService('jevipejizbt'); DeleteService('jutiqepyzbt'); DeleteService('nijebefizbt'); DeleteService('rymicovizbt'); DeleteService('sereximozbt'); DeleteService('vizyvyhuzbt'); QuarantineFile('C:\Consultant\cons.exe',''); QuarantineFile('C:\Documents and Settings\1\Application Data\WindowsUpdater\Updater.exe',''); QuarantineFile('C:\Program Files\AnyProtectEx\AnyProtect.exe',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsb349.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsf2a9.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsf2A9.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsm274.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsm274.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsn164.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsn164.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsp344.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knss278.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knss278.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsw1D1.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsw1d1.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsx295.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsx295.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsy23e.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsy23E.tmp',''); QuarantineFile('c:\program files\win32_computersystemproduct-1454567892---\knsy2e5.tmp',''); QuarantineFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsy2E5.tmp',''); QuarantineFile('C:\PROGRA~1\GROOVE~1\Dhmokbol.bat',''); DeleteFile('C:\Documents and Settings\1\Application Data\WindowsUpdater\Updater.exe','32'); DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsb349.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsf2a9.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsf2A9.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsm274.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsm274.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsn164.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsn164.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsp344.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsp344.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knss278.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knss278.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knst26d.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knst26D.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsw1d1.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsx295.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsx295.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsy23E.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsy23e.tmp','32'); DeleteFile('c:\program files\win32_computersystemproduct-1454567892---\knsy2e5.tmp','32'); DeleteFile('C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsy2E5.tmp','32'); DeleteFile('C:\PROGRA~1\GROOVE~1\Dhmokbol.bat','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','32'); DeleteFile('C:\WINDOWS\Tasks\Fhidi.job','32'); DeleteFile('C:\WINDOWS\Tasks\WindowsUpdater.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки:
- Выполните в AVZ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Приложите новый лог AVZ.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
сделал
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
После выполнения скрипта компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', ''); QuarantineFile('C:\jim\carry\jIm.exe', ''); DeleteFile('C:\jim\carry\jIm.exe', '32'); DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521}'); DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки:
- Выполните в AVZ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
сделано
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
сделано
- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
сделано
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: Zip: C:\Program Files\Win32_ComputerSystemProduct-1454567892--- HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {0682d645-2364-11df-92c0-00e04d9ca7c7} - RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {3b5a7229-d7f4-11de-9268-00e04d9ca7c7} - E:\RECYCLERBIN\autorun32.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {3dcd2bdf-a80b-11de-922e-00e04d9ca7c7} - E:\NADFOLDER\autorun.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {41b02911-14a1-11e0-93c5-00e04d9ca7c7} - E:\RECYCLERBIN\autorun32.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {59617b62-ccf2-11de-925b-00e04d9ca7c7} - E:\sqogoy.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {6c34b93e-f374-11de-928e-00e04d9ca7c7} - lpyfp.pif HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {914eb955-c517-11de-9252-00e04d9ca7c7} - E:\tvgap.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {9f6582f7-a8f1-11df-9350-00e04d9ca7c7} - kjot.pif HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {ae714f8b-2299-11df-92bf-00e04d9ca7c7} - elykfc.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {b6486a5f-8197-11de-9204-00e04d9ca7c7} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\Winlogon: [Shell] C:\WINDOWS\Explorer.exe [1034240 2008-06-09] (Корпорация Майкрософт) <==== ATTENTION HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {ef1e77b6-e2f3-11de-9278-00e04d9ca7c7} - E:\SYSTEM\FOLDER\AmdSys.exe HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTION SearchScopes: HKLM -> DefaultScope value is missing FF HKLM\...\Firefox\Extensions: [{05C6F1E6-2BB1-4782-b414-D87BB4C15F45}] - C:\Program Files\groover271120151525\Firefox\{05C6F1E6-2BB1-4782-b414-D87BB4C15F45}.xpi => not found CHR HKLM\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx OPR Extension: (Pro Shopper) - C:\Documents and Settings\1\Application Data\Opera Software\Opera Stable\Extensions\pfnggenhnoekmaipoignmncmiacnembl [2015-12-01] S2 xomunyhuzbt; C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsb349.tmp [X] C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsb349.tmp 2016-07-18 14:03 - 2016-02-04 09:38 - 00000000 ____D C:\Program Files\Win32_ComputerSystemProduct-1454567892--- 2016-07-18 14:03 - 2015-11-26 09:36 - 00000000 ____D C:\Documents and Settings\1\Application Data\WindowsUpdater Hosts: Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Файл Upload.zip с рабочего стола загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
При нажатии кнопки "Fix" через пару секунд вышло сообщение, что рассматриваемая папка Win32_ComputerSystemProduct-1454567892 пуста, нажал "Ok". Процесс продолжается до сих пор (вторые сутки пошли), компьютер не перезагружался, файл прикладываю.
Странное поведение, завершите FRST (например через диспетчер задач) возможно какой-то баг с ключем Zip: исключил этот ключ.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {0682d645-2364-11df-92c0-00e04d9ca7c7} - RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {3b5a7229-d7f4-11de-9268-00e04d9ca7c7} - E:\RECYCLERBIN\autorun32.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {3dcd2bdf-a80b-11de-922e-00e04d9ca7c7} - E:\NADFOLDER\autorun.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {41b02911-14a1-11e0-93c5-00e04d9ca7c7} - E:\RECYCLERBIN\autorun32.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {59617b62-ccf2-11de-925b-00e04d9ca7c7} - E:\sqogoy.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {6c34b93e-f374-11de-928e-00e04d9ca7c7} - lpyfp.pif HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {914eb955-c517-11de-9252-00e04d9ca7c7} - E:\tvgap.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {9f6582f7-a8f1-11df-9350-00e04d9ca7c7} - kjot.pif HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {ae714f8b-2299-11df-92bf-00e04d9ca7c7} - elykfc.exe HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {b6486a5f-8197-11de-9204-00e04d9ca7c7} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\Winlogon: [Shell] C:\WINDOWS\Explorer.exe [1034240 2008-06-09] (Корпорация Майкрософт) <==== ATTENTION HKU\S-1-5-21-4245361736-2672904080-2644306481-1005\...\MountPoints2: {ef1e77b6-e2f3-11de-9278-00e04d9ca7c7} - E:\SYSTEM\FOLDER\AmdSys.exe HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTION SearchScopes: HKLM -> DefaultScope value is missing FF HKLM\...\Firefox\Extensions: [{05C6F1E6-2BB1-4782-b414-D87BB4C15F45}] - C:\Program Files\groover271120151525\Firefox\{05C6F1E6-2BB1-4782-b414-D87BB4C15F45}.xpi => not found CHR HKLM\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx OPR Extension: (Pro Shopper) - C:\Documents and Settings\1\Application Data\Opera Software\Opera Stable\Extensions\pfnggenhnoekmaipoignmncmiacnembl [2015-12-01] S2 xomunyhuzbt; C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsb349.tmp [X] C:\Program Files\Win32_ComputerSystemProduct-1454567892---\knsb349.tmp 2016-07-18 14:03 - 2016-02-04 09:38 - 00000000 ____D C:\Program Files\Win32_ComputerSystemProduct-1454567892--- 2016-07-18 14:03 - 2015-11-26 09:36 - 00000000 ____D C:\Documents and Settings\1\Application Data\WindowsUpdater Hosts: Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
сделано
Сообщите, что с проблемой?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Процессы пропали, иных косвенных признаков не наблюдается. Спасибо!
1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.
2. Запустите DelFix.
Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
4. Нажмите на кнопку Run.
5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 60
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Павел Барнашов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.