Постоянно песочные часы рядом с курсором, но всё работает. Юзера раздражает.
Подскажите, пожалуйста, в чём проблема?
Постоянно песочные часы рядом с курсором, но всё работает. Юзера раздражает.
Подскажите, пожалуйста, в чём проблема?
Отключите восстановление системы!
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{4AB379C9-5C83-411F-80F0-FDC90F6AEFAE}: NameServer = 85.255.116.110,85.255.112.108 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.110 85.255.112.108 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.110 85.255.112.108 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.110 85.255.112.108
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('SharedAccesswuauserv'); QuarantineFile('C:\WINDOWS\system32\wkuu742.exe',''); QuarantineFile('c:\documents and settings\obuhov\obuhov.exe',''); QuarantineFile('C:\Documents and Settings\Obuhov\winlogon.exe',' '); DeleteFile('C:\Documents and Settings\Obuhov\winlogon.exe'); DeleteFile('C:\WINDOWS\system32\wkuu742.exe'); DeleteFile('c:\documents and settings\obuhov\obuhov.exe'); DeleteFile('C:\System Volume Information\_restore{AD6FC000-E84F-45E4-B54B-7CC04EE5F9E5}\RP47\A0010138.dll'); DeleteFileMask('%tmp% ','*.* ',true); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Проделал. Карантин выслал. Логи прилагаю.
Часы исчезли.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Сделайте полную проверку CureIT, жалобы есть?Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile(' C:\Documents and Settings\Obuhov\vasdrvwin.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Жалоб нет.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) risla, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.