1. не открываются некоторые папки
2. если подключаюсь к инету, перезагружается комп
3. NOD32 его находит , но от этого толка никого
Что делать?
Заранее спасибо!
1. не открываются некоторые папки
2. если подключаюсь к инету, перезагружается комп
3. NOD32 его находит , но от этого толка никого
Что делать?
Заранее спасибо!
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\loader.exe/r',''); QuarantineFile('C:\WINDOWS\9129837.exe',''); BC_DeleteSvc('new_drv'); QuarantineFile('C:\WINDOWS\new_drv.sys',''); QuarantineFile('c:\windows\system32\cssrss.exe',''); DeleteFile('c:\windows\system32\cssrss.exe'); DeleteFile('C:\WINDOWS\new_drv.sys'); DeleteFile('C:\WINDOWS\9129837.exe'); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\loader.exe/r'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
всё сделал как надо
выполните скрипт ...
повторите логи начиная с пункта 10 правил ...Код:begin DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\loader.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
и это сделал
выполните скрипт ...
пришлите крантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('Hou41'); QuarantineFile('C:\WINDOWS\System32\Drivers\Hou41.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Hou41.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
virusinfo_syscheck.zip - повторите ...
и ещё раз
во
В логе подозрительного больше ничего нет, вот только включено восстановление системы. Я бы вам посоветовал его отключить, что бы убить запасы зловредов, а потом включить, таким образом получится чистая точка восстановления.
Спасибо! Выручил!
Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Удачи и чистого Вам интернета
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\cssrss.exe - Worm.Win32.Socks.af (DrWEB: Trojan.Spambot.3092)
Уважаемый(ая) klemic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.