-
Junior Member
- Вес репутации
- 58
MicrSoft и другие
Безопасный режим не грузиться. HiJackThis - не запускается.
Антивирь так же ни одирн не встаёт. Востановлдение системы каким то чудом отключил, хотя окно появилось только после некоторых странных манипуляций, до этого не показывалось нивкакую...
Вложение 109661
Вложение 109662
Последний раз редактировалось Monolith; 06.11.2009 в 21:25.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('C:\DOCUME~1\LeonovAN.OC\LOCALS~1\Temp\Rar$EX01.766\Christmas.exe');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
ExecuteRepair(9);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 58
Каспер ожил, других проблем пока не наблюдается,
Благодарю!
Вложение 109697
Вложение 109698
Вложение 109699
Последний раз редактировалось Monolith; 06.11.2009 в 21:25.
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\ntos.exe - Trojan.Win32.VB.idi (DrWEB: Trojan.Inject.5338)
-