-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В логах чисто
Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(true);
DeleteFile('i:\81b9fd81ad6759797e3e\wgasetup.exe');
DeleteFileMask('i:\81b9fd81ad6759797e3e','*.*',true);
DeleteDirectory('i:\81b9fd81ad6759797e3e');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-
-
Venus Doom,
Выполнил скрипт.
А что этот скрипт правит ?
Проблема осталась
Еще хотел спросить про файлы ?
Модули пространства ядра
spnc.sys - этот файл отсутствует на системном диске
и
E:\WINDOWS\system32\psxss.exe - этот файл также отсутствует на системном диске
Модули расширения проводника
deskpan.dll - этот файл также отсутствует на системном диске
Может еще сделать логи Cоmbofix для полной уверености?
Новые логи:
Последний раз редактировалось Joyman79; 16.01.2010 в 23:32.
-
Сообщение от
Joyman79
А что этот скрипт правит ?
Удаляет временную папку, оставшуюся после установки WGA
Сообщение от
Joyman79
Еще хотел спросить про файлы ?
Модули пространства ядра
spnc.sys - этот файл отсутствует на системном диске
и
E:\WINDOWS\system32\psxss.exe - этот файл также отсутствует на системном диске
Модули расширения проводника
deskpan.dll - этот файл также отсутствует на системном диске
Эти файлы легитимные. В логах чисто
Установите последние обновления: http://windowsupdate.microsoft.com
-