Сообщение об угрозе от Symantec появляется после каждой загрузки ОС.
Сообщение об угрозе от Symantec появляется после каждой загрузки ОС.
Последний раз редактировалось PavelA; 21.09.2009 в 15:49.
А в каком файле угроза, не пишет?
Пофиксите в HijackThis строку
Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
C:\Windows\system32\drivers\sfc.sys
Выполните скрипт в AVZ:
Система перезагрузится. После этого сообщите, будет ли результат.Код:begin SearchRootkit(true,true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Сообщение об угрозе пропала. Благодарю за оказанную помощь.
Уважаемый(ая) BanG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.