а у меня вот что было сегодня
а у меня вот что было сегодня
Последний раз редактировалось Rene-gad; 18.11.2009 в 22:22. Причина: Удалён ненужный лог.
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт в разделе Ручное лечение:
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; StopService('oznhrseg'); StopService('odhoycxiy'); StopService('hbywu'); StopService('bkpkqh'); QuarantineFile('C:\WINDOWS\system32\0C8C.tmp',''); QuarantineFile('C:\WINDOWS\system32\036A.tmp',''); QuarantineFile('C:\WINDOWS\system32\018.tmp',''); QuarantineFile('C:\WINDOWS\system32\0163.tmp',''); QuarantineFile('C:\Program Files\WildDefender\WildDefender.exe',''); DeleteService('oznhrseg'); DeleteService('odhoycxiy'); DeleteService('hbywu'); DeleteService('bkpkqh'); DeleteFileMask('C:\WINDOWS\system32','*.tmp',false); BC_ImportAll; ExecuteSysClean; BC_Activate; BC_DeleteSvc('oznhrseg'); BC_DeleteSvc('odhoycxiy'); BC_DeleteSvc('hbywu'); BC_DeleteSvc('bkpkqh'); SetAVZPMStatus(True); RebootWindows(true); end.
После перезагрузки:
- Выполните скрипт в разделе Ручное лечение
- Закачайте карантин C:\quarantine.zip (см. дополнительную информацию Приложения 2 и 3 правил).Код:begin CreateQurantineArchive('C:\quarantine.zip'); end.
- Сделайте повторный лог avptool_syscheck.zip
- Прикрепите лог к новому сообщению.
Уважаемый(ая) alecsey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.