-
Junior Member
- Вес репутации
- 58
Заблокированы системные утилиты
CureIt, обнаружил и удалил Trojan.SpayWin.407
Удален FieryAds
Не запускается "Установка и удаление программ"
Заблокирован диспетчер задач
Не запускаются Explorer и Firefox
"Восстановление системы" в AVZ не помогает
HiJackThis запускается только переименованным в test.com
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\windows\System32\Drivers\sfc.SYS','');
DeleteFile('C:\windows\System32\Drivers\sfc.SYS');
QuarantineFile('C:\windows\system32\sfcfiles.dll','');
RenameFile('C:\windows\system32\sfcfiles.dll', 'C:\windows\system32\sfcfiles.bak');
CopyFile('C:\windows\system32\dllcache\sfcfiles.dll', 'C:\windows\system32\sfcfiles.dll');
DeleteFile('C:\windows\system32\sfcfiles.bak');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 58
-
Чисто
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 58
Карантин отправлен.
Спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sfcfiles.dll - Trojan.Win32.Patched.fr ( AVAST4: Win32:Patched-KP [Trj] )
-