Логи прикладываю
Логи прикладываю
Последний раз редактировалось Denis79; 23.07.2010 в 13:19.
Отключите восстановление системы!!!
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-0559080269-4759479278-964639054-2165\mwau.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-0559080269-4759479278-964639054-2165\mwau.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
Карантин отправил. Логи прикладываю.
Последний раз редактировалось Denis79; 23.07.2010 в 13:19.
Выполните скрипт в avz
ПК перезагрузится.Код:begin RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temp', '*.*', true); RebootWindows(true); end.
Сделаете лог virusinfo_syscheck
Выполнил.
Последний раз редактировалось Denis79; 23.07.2010 в 13:19.
Очистите карантин. Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Выполнил
Проблема решена?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-0559080269-4759479278-964639054-2165\mwau.exe - P2P-Worm.Win32.Palevo.kgl ( DrWEB: Trojan.Packed.688, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Denis79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.