Профилактика.
Принесли комп. Посмотрите логи. После накочу СП2.
Заранее спасибо!
Профилактика.
Принесли комп. Посмотрите логи. После накочу СП2.
Заранее спасибо!
В ПиВе сила, в ваде микробЫ!
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('CD_Load.exe',''); QuarantineFile('C:\WINDOWS\herjek.exe',''); QuarantineFile('C:\WINDOWS\totacon.exe',''); QuarantineFile('C:\WINDOWS\TEMP\winlogon.exe',''); DeleteFile('C:\WINDOWS\TEMP\winlogon.exe'); DeleteFile('C:\WINDOWS\totacon.exe'); DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\~DFA342.tmp'); DeleteFile('C:\WINDOWS\herjek.exe'); DeleteFile('CD_Load.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Карантин выслал правда без пароля.
Скрипт выполнил.
Повторяю логи.
В ПиВе сила, в ваде микробЫ!
Уж лучше СП3После накочу СП2.
Ничего подозрительного. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
thyrex
Да проблем в принципе не было. Машина ребутилась периодически. Сначала ДВ прошел- что то почистил. Потом Авз, а потом уж на форум, что бы добить!
Спасибо большое за помощь. Думаю они еще долго будут счастливы. Бухгалтер и компьютер и умрут в один день(сарказм).
В ПиВе сила, в ваде микробЫ!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) devais, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.