при запуске какой либо программы вылезает командная строка в которой написанны процессы выполянемы запущенной программы,что делать не знаю,но система сильно тормозит а переустанавливать жалко
при запуске какой либо программы вылезает командная строка в которой написанны процессы выполянемы запущенной программы,что делать не знаю,но система сильно тормозит а переустанавливать жалко
Выполните скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS.0\system32\Drivers\uteyotg3.sys',''); QuarantineFile('C:\WINDOWS.0\system32\01.tmp',''); DeleteService('gswqhnq'); TerminateProcessByName('c:\windows.0\system32\winagent.exe'); QuarantineFile('c:\windows.0\system32\winagent.exe',''); QuarantineFile('C:\WINDOWS.0\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS.0\System32\Drivers\sfc.SYS'); DeleteFile('c:\windows.0\system32\winagent.exe'); DeleteFile('C:\WINDOWS.0\system32\01.tmp'); QuarantineFile('%windir%\system32\sfcfiles.dll',''); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Выполнить скрипт
Пришлите c:\quarantine.zip согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive('c:\quarantine.zip'); end.
Сделайте новые логи с помощью AVZ и HiJack
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) tornado666, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.