-
Junior Member
- Вес репутации
- 59
постоянно всплывает окно видавс инсталлера
при загрузке выдаёт ошибку оперы в которой говорит, что не пожет найти какой-то файл в темп-файлзах, постоянно запукает installer в окне которого пишет: "подготовка к установке", диспечер задач вызвать не могу- пишет:"диспечер задач заблокирован админом"(у юзера прова админские)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 59
проверка делалась из под другого пользователя (если это имеет значение)
ибо в том сеансе всё шибко уж глючит
-
Всё имеет значение. Судя по разнице в проявлениях, большой кусок заражения сидит в личных настройках. Я бы посоветовал переделать логи из-под ТОГО ПАРНЯ.
-
-
Junior Member
- Вес репутации
- 59
пока комп заражался права были админские, а потом я их немножко урезал и теперь "ТОТ ПАРЕНЬ" простой юзер..
а логи "из-под ТОГО ПАРНЯ" делать с теми правами которые у него сейчас ?
или вернуть права админа и сделать логи ?
-
Сделать с правами админа...
-
-
Junior Member
- Вес репутации
- 59
сделал с правами админа..
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\muwebdvd.dll','');
QuarantineFile('C:\WINDOWS\system32\twext.exe','');
QuarantineFile('C:\WINDOWS\system32\braviax.exe','');
DeleteService('Winqd11');
DeleteService('Winbn00');
DeleteService('Winbg88');
QuarantineFile('C:\WINDOWS\System32\drivers\Winqd11.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Winbn00.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Winbg88.sys','');
DeleteService('msupdate');
QuarantineFile('c:\windows\system32\mssrv32.exe','');
DeleteFile('c:\windows\system32\mssrv32.exe');
DeleteFile('C:\WINDOWS\System32\drivers\Winbg88.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Winbn00.sys');
DeleteFile('C:\WINDOWS\system32\braviax.exe');
DeleteFile('C:\WINDOWS\system32\muwebdvd.dll');
BC_ImportDeletedList;
ExecuteRepair(11);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пишлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 59
карантин прислал, логи вот
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SetAVZGuardStatus(True);
DeleteService('Winqd11');
DeleteFile('C:\WINDOWS\System32\drivers\Winqd11.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Winqd11');
BC_Activate;
RebootWindows(true);
end.
Повторите логи...
-
-
Junior Member
- Вес репутации
- 59
-
Junior Member
- Вес репутации
- 59
-
-
-
Junior Member
- Вес репутации
- 59