Вирус похавал ярлыки и не запускается диспетчер задач! И еще не могу удалить Avast!!!
Вирус похавал ярлыки и не запускается диспетчер задач! И еще не могу удалить Avast!!!
Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правиламКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\a9a9d41\SMa9a9_2121.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(9); ExecuteRepair(11); ExecuteRepair(13); ExecuteRepair(16); RebootWindows(true); end.
Все сделал!!! Диспетчер задач запустился))))))))Avast удалился!!!
Запустите AVZ.
Выполните скрипт через меню Файл:
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.Код:begin ExecuteFile('cacls.exe', 'C:\WINDOWS\system32\drivers\etc /E /P Администраторы:F', 1, 10000, false); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\Documents and Settings\All Users\Application Data\a9a9d41\SMa9a9_2121.exe',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\a9a9d41\SMa9a9_2121.exe'); ExecuteRepair(13); ExecuteSysClean; end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
Уважаемый(ая) *vovik*, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.