Доброе утро. У меня не отображаются скрытые файлы. Предположительно amvo.exe, но в реестре я его не нахожу, раньше был.
Доброе утро. У меня не отображаются скрытые файлы. Предположительно amvo.exe, но в реестре я его не нахожу, раньше был.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('E:\autorun.wsh',''); QuarantineFile('D:\autorun.wsh',''); QuarantineFile('C:\autorun.wsh',''); QuarantineFile('C:\autorun.exe',''); DeleteFile('C:\autorun.exe'); DeleteFile('C:\autorun.wsh'); DeleteFile('D:\autorun.wsh'); DeleteFile('E:\autorun.wsh'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=49382).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
Скрытые файлы отображаются вот новые логи
Обратите внимание:
Больше ничего плохого в логах не видно.C:\DEEMAN2\docs\по сетям\opera9.zip/{ZIP}/Opera_keygen.exe >>>>> Backdoor.Win32.Delf.aki
C:\DEEMAN2\progs\netbus_1.7.rar/{RAR}/NetBus.exe >>>>> Backdoor.Win32.Netbus.170
C:\DEEMAN2\progs\netbus_1.7.rar/{RAR}/Patch.exe >>>>> Backdoor.Win32.Netbus.170
I am not young enough to know everything...
спасибо за помощь уже обратил
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) creck, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.