Помогите пожалуста с Антивирус Про 2010 некак не могу его убрать .После каждого запуска компютера выскакует окно с загрузкой . Что делать ?
Помогите пожалуста с Антивирус Про 2010 некак не могу его убрать .После каждого запуска компютера выскакует окно с загрузкой . Что делать ?
выполните правила оказания помощи (ссылка у меня в подписи).
ну смотри я вот имено нашол как решить но не получается http://virusinfo.info/showthread.php?t=56111
Для каждого случая пишется уникальный скрипт, ни в коем случае не выполняйте рекомендации, данные по чужим логам, это может привести к плачевным последствиям.
Нужны логи вашей машины.
Это уже хорошо, но ещё мало: нужны 3 лога. Мы будем Вам очень признательны, если Вы прочтёте и в точности выполните наши несложные правила.
В противном случае мы никак не сможем быть Вам полезны.
извиняюсь что долго не мог ответить (не понимал как зделать ) это ещё к первому
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\windows\temp\wpv231255703227.exe'); TerminateProcessByName('c:\documents and settings\Администратор\application data\svcst.exe'); TerminateProcessByName('c:\documents and settings\Администратор\application data\seres.exe'); TerminateProcessByName('c:\windows\system32\restorer64_a.exe'); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\WINDOWS\system32\cpcp.cpo',''); QuarantineFile('C:\WINDOWS\system32\restorer64_a.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\seres.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\svcst.exe',''); QuarantineFile('c:\windows\temp\wpv231255703227.exe',''); QuarantineFile('c:\documents and settings\Администратор\application data\svcst.exe',''); QuarantineFile('c:\documents and settings\Администратор\application data\seres.exe',''); QuarantineFile('c:\windows\system32\restorer64_a.exe',''); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); DeleteFile('c:\windows\system32\restorer64_a.exe'); DeleteFile('c:\documents and settings\Администратор\application data\seres.exe'); DeleteFile('c:\documents and settings\Администратор\application data\svcst.exe'); DeleteFile('c:\windows\temp\wpv231255703227.exe'); DeleteFile('C:\WINDOWS\Temp\wpv231255703227.exe'); DeleteFile('C:\WINDOWS\system32\cpcp.cpo'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); DeleteFile('C:\WINDOWS\system32\restorer64_a.exe'); DeleteFile('C:\WINDOWS\system32\servises.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(9); ExecuteRepair(13); BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Пофиксите (некоторые строки могут отсутствовать):
Готовьте новые логи.Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe cpcp.cpo bef0regiiav O4 - HKLM\..\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKLM\..\Run: [restorer64_a] C:\WINDOWS\system32\restorer64_a.exe O4 - HKLM\..\Run: [sysgif32] C:\WINDOWS\Temp\wpv231255703227.exe O4 - HKLM\..\Run: [Antivirus Pro 2010] "C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe" /hide O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe O4 - HKCU\..\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Run: [restorer64_a] C:\Documents and Settings\Администратор\restorer64_a.exe O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\Администратор\Application Data\seres.exe O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\Администратор\Application Data\svcst.exe O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - Startup: ikowin32.exe
карантин не прислали
Строки в HiJack (из сообщения №9) фиксили?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) Sereg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.