-
Junior Member
- Вес репутации
- 53
таймер при включении
Доброго времени суток.
после полной загрузки windows, при включении компа, на рабочем столе открывается окно, в котором таймер меня оповещает о том, что система будет отключена через 1 мин.
сделал:
1) shutdown /a - таймер отключился
2) просканировал антивирусами - что-то нашел
но при перезагрузке - снова таймер...
прошу извинить, если повторился.
надеюсь на помощь. с уважением, Александр.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
ExecuteRepair(9);
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
DelCLSID('{B863453A-26C3-4e1f-A54D-A2CD196348E9}');
DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('atioglxx.dll','');
QuarantineFile('C:\Documents and Settings\Сергей\Главное меню\Программы\Автозагрузка\DelMSLicensing.bat','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\Save Dump','EventMessageFile');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','Punto Switcher');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','Punto Switcher');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','LClock');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','LClock');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\FrontPage 4.0','EventMessageFile');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 53
по вашей просьбе virusinfo_syscheck.zip
-
Ничего плохого больше не видно.
Что с проблемой?
I am not young enough to know everything...
-
-
Базы антивируса обновите.
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt
-
-
Junior Member
- Вес репутации
- 53
обновил антивирус.
сканер касперского нашел более десяти вирусов...
проверка продолжается.
файл прилагается.
-
Похоже, вы собрали на компьютере все возможные дыры.
Установите обновления безопасности на Windows и программы.
-
-
Junior Member
- Вес репутации
- 53
AndreyKa, спасибо за оперативную помощь!
сейчас комп работает нормально
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\microsoft common\svchost.exe - Worm.Win32.Bezopi.tt ( DrWEB: Win32.HLLW.Autoruner.6326 )
- c:\windows\i386\svcpack\xprights.exe - Trojan.Win32.Agent.dbcq ( BitDefender: Trojan.Generic.2439572 )
-