ноут подцепил вирус блокирующий ОС. загрузился с лайф сиди, блокировка пропала, но подозрения на заразу остались))
ноут подцепил вирус блокирующий ОС. загрузился с лайф сиди, блокировка пропала, но подозрения на заразу остались))
Последний раз редактировалось andrey--; 21.11.2009 в 18:11.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}'); DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll'); ExecuteSysClean; RebootWindows(true); end.
Сделать лог virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
ок.
Последний раз редактировалось andrey--; 21.11.2009 в 18:11.
Запустите AVZ. Выполните скрипт через меню Файл:
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.Код:begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('C:\WINDOWS\system32\MPK\MPK.exe',''); QuarantineFile('C:\WINDOWS\system32\MPK\MPK.dll',''); end.
вроде как все работает. спасибо!
Я не просто как просил прислать файлы MPK.exe и MPK.dll. Такие файлы есть в составе кейлогера KGBSpy. Вы его устанавливали?
Уважаемый(ая) andrey--, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.