Касперский не может удалить вирус, т.к. файл d:\windows\system32\atl7.dll защищён от записи. Все логи сделал согласно инструкций.
Касперский не может удалить вирус, т.к. файл d:\windows\system32\atl7.dll защищён от записи. Все логи сделал согласно инструкций.
Выполнить скрипт:
Сделать заново логи после перезагрузки.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\ATL7.dll',''); DeleteService('Winra20'); QuarantineFile('D:\WINDOWS\System32\Drivers\Winra20.sys',''); QuarantineFile('D:\WINDOWS\System32\Drivers\Winjr53.sys',''); DeleteService('Winjr53'); DeleteService('rffsuhkb'); QuarantineFile('D:\WINDOWS\system32\Drivers\cchlvyqy.dat',''); DeleteFile('D:\WINDOWS\system32\Drivers\cchlvyqy.dat'); DeleteFile('D:\WINDOWS\System32\Drivers\Winjr53.sys'); DeleteFile('D:\WINDOWS\System32\Drivers\Winra20.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47227
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Deltongo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.