перезагрузка при попытке войти в сейвмоде. сидела какая-то бяка, не пускала вообще в компьютер. авастом прошли - слетели драйвера, в севмоду также не пускает (сразу перезагруз). Постоянно обращается к ФДД (примерно каждые 10 секунд)
перезагрузка при попытке войти в сейвмоде. сидела какая-то бяка, не пускала вообще в компьютер. авастом прошли - слетели драйвера, в севмоду также не пускает (сразу перезагруз). Постоянно обращается к ФДД (примерно каждые 10 секунд)
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe',''); QuarantineFile('logon.exe',''); QuarantineFile('C:\Documents and Settings\LocalService\.exe',''); QuarantineFile('C:\Documents and Settings\21332434\21332434.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\pmghhylg.sys',''); DeleteService('desgpjwtkv'); DeleteFile('C:\WINDOWS\system32\drivers\pmghhylg.sys'); DeleteFile('C:\Documents and Settings\21332434\21332434.exe'); DeleteFile('C:\Documents and Settings\LocalService\.exe'); DeleteFile('logon.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(10); ExecuteRepair(13); ExecuteRepair(16); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
AVZ закарантинил только винлогон.
Пофиксите в HijackThis:
Больше ничего плохого не видно.Код:O2 - BHO: AnyxPlayer Class - {1DFA2A6E-3CB3-4141-A96F-D42244A6B50E} - C:\WINDOWS\system32\forcecomt.dll (file missing) O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file) O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
Проблема решена?
I am not young enough to know everything...
Всё ГУД! Спасибо!
- Удалите Bonjour
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\logon.exe - Worm.Win32.AutoRun.akol ( DrWEB: Win32.HLLW.Autoruner.6738 )
Уважаемый(ая) KAPAHTuH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.