Здравствуйте Geser, выполнил все ваши инструкции по поиску и лечению вирусов, с помощью утилиты AVZ удалил несколько вирусов, но при проверке DrWeb-ом находит вирус "Win.32HLLM.Perf" в файле "csrss.exe" в папке "c:\windows" (при повторной диагностике на AVZ при сканировании в окне статуса он каждый раз находит этот файл пишет что вирус успешно удален). Пробывал отключитать восстановление системы и после первой проверке с AVZ и после перезагрузки Винды и поцедуры описанной на сайте - незнаю имеет ли это значение???
Также в процессе сканирования AVZ находит снова вирус в файле "csrss" пишет что вирус удален, открывается окно "Защита файлов Windows" и запускается "процесс проверки целостности и соответствия исходной версии для защищенных файлов Windows" после установки диска с Windows начинается собственно процесс, но по окончании ничего не происходит. Тоже самое и при попытки вылечить или удалить DrWeb-ом, в окне "SplDer Guard".
P.S. В диспечере задач в закладке "Процессы" в списке процессов файл "csrss.exe" присутствует а завершить процесс Винда не дает.
Помогите. Заранее спасибо, файли прикрепляю как написано
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
пофиксите с помощью HijackThis следующие строки:
O20 - Winlogon Notify: arm32reg - C:\Documents and Settings\All Users\Документы\Settings\arm32.dll (file missing)
пришлите файлы на исследование по правилам форума:
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\system32\nvraidservice.exe
пофиксите с помощью HijackThis следующие строки:
O20 - Winlogon Notify: arm32reg - C:\Documents and Settings\All Users\Документы\Settings\arm32.dll (file missing)
пришлите файлы на исследование по правилам форума:
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\system32\nvraidservice.exe
Здравствуйте MOCT!
Спасибо за отклик, сделал все как написано. Вот только у меня на Компе нет файла "C:\Program Files\LClock\LClock.exe", да и папки LClock тоже нет. А результаты запроса -"O20 - Winlogon Notify: arm32reg - C:\Documents and Settings\All Users\Документы\Settings\arm32.dll (file missing)" прикреплю к этому письму.
Спасибо!!!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: