Появляется после загрузки системы, случилось после того как поймал троянов и удалил с помощью SAS, видимо зацепил больше чем нужно((
Появляется после загрузки системы, случилось после того как поймал троянов и удалил с помощью SAS, видимо зацепил больше чем нужно((
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DelCLSID('08B0E5C0-4FCB-11CF-AAX5-90401C608512'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe',''); QuarantineFile('F:\BIRTHDAY\BIRTHDAY\BIRTHDAY\Birthday.exe',''); QuarantineFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20050901.036\symidsco.sys',''); QuarantineFile('C:\DOCUME~1\86D2~1\LOCALS~1\Temp\RarSFX0\S10VWF\PEDrv.sys',''); DeleteService('System Scheduler'); QuarantineFile('C:\WINDOWS\Offline Web Pages\svchost.exe',''); DeleteFile('C:\WINDOWS\Offline Web Pages\svchost.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(9); ExecuteRepair(8); ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Подготовьте новые логи.
Сообщение пропало))
вот
проблемы больше нет
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) pazd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.