после лечения в процессах был подозрительный процесс pctspk.exe
удалил его в реестре, но не до конца не удалялись записи HLM\system\ConsolSet001...\enum\root\legasy_pctspk _ (...)-во многих папках
после лечения в процессах был подозрительный процесс pctspk.exe
удалил его в реестре, но не до конца не удалялись записи HLM\system\ConsolSet001...\enum\root\legasy_pctspk _ (...)-во многих папках
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('digeste.dll',''); QuarantineFile('C:\WINDOWS\system32\twex.exe',''); DeleteFile('C:\WINDOWS\system32\twex.exe'); DeleteFile('digeste.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Скрипт выполнил, но антивир бл. их удалил
логи новые сделайте для контроля
вот повторно...
после скрипта
В логах чисто...
Уважаемый(ая) D060606, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.