-
Junior Member
- Вес репутации
- 53
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\wuauc1t.exe','');
DeleteFile('C:\WINDOWS\system32\wuauc1t.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Попробуйте восстановить системную дату и время, обновите базы AVZ!!!, сделайте новые логи
-
-
Junior Member
- Вес репутации
- 53
Здравствуйте, Venus Doom!
Спасибо за отклик!
1.Диски открываются нормально!
2.Дату исправил. Пока работает нормально.
Но, компьютер еще тормозит.
Безопасный режим еще не работает.
После перезагрузки пришлите попавшие в карантин файлы
Отправил.
Обновил.
Сделал!
Если это имеет значения , У меня (до того как Я сделал первые логи и сейчас тоже) отключены автозагрузки :
Ctfmon;
Rundlll.
-
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(10);
RebootWindows(true);
end.
Компьютер перезагрузится.
Что с загрузкой в безопасном режиме?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Всем Большое Спасибо!!!
Все работает нормално.
Успехов!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\autorun.inf - Worm.Win32.Downloader.fb ( BitDefender: Trojan.Autorun.QI, NOD32: Win32/AutoRun.JO worm, AVAST4: VBS:Malware-gen )
- d:\autorun.inf - Worm.Win32.Downloader.fb ( BitDefender: Trojan.Autorun.QI, NOD32: Win32/AutoRun.JO worm, AVAST4: VBS:Malware-gen )
-