доброго всем времени суток!! у меня такая вот проблема вирус какойто rootkit agent в оперативке сидит и ничего зделать нельзя!!! Слава Богу что сайт ваш нашел вот вроде все сделал как нужно! жду ваших указаний...
доброго всем времени суток!! у меня такая вот проблема вирус какойто rootkit agent в оперативке сидит и ничего зделать нельзя!!! Слава Богу что сайт ваш нашел вот вроде все сделал как нужно! жду ваших указаний...
- Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт AVZ:
Система перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-4093679677-8987022443-776092119-4131\nissan.exe',''); QuarantineFile('C:\WINDOWS\system32\TUKERNEL.EXE',''); QuarantineFile('C:\PROGRA~1\TCUP~1\PLUGINS\Library\TCUPSH~1.DLL',''); DeleteFile('C:\RECYCLER\S-1-5-21-4093679677-8987022443-776092119-4131\nissan.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(11); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Обновите базы AVZ!
- Сделайте повторные логи согласно Правил (Диагностика)
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно Правил (Приложение 3).
- Прикрепите новые логи к новому сообщению в этой ветке.
Вот все сделал как написано....
и карантин отправил!!!
Уважаемый(ая) Shakil_AND1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.