недавно появилось приложение chkntfs.exe в автозагрузке, снять галочку невозможно, при загрузке системы появляется окно дос и уведомление об ошибке NTVDM.exe, пробывал KAV, TRemover, mbam
спасибо
недавно появилось приложение chkntfs.exe в автозагрузке, снять галочку невозможно, при загрузке системы появляется окно дос и уведомление об ошибке NTVDM.exe, пробывал KAV, TRemover, mbam
спасибо
буду признателен если все же есть способ избавиться от этого)
Отключите восстановление системы
Закройте все программы, выполните скрипт в AVZ (в безопасном режиме):После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правиламКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\онтон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\chkntfs.exe',''); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\Users\онтон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\chkntfs.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
А также
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
при попытке отключения восстановления системы вылезает окно Невозможно создать запланированную задачу: такой запрос не поддерживается, затем второе окно Произошла ошибка на странице свойств((((
Делайте без отключения восстановления
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
в безопасном режиме AVZ Guard не запускается с ошибкой C000035F и скрипт не работает, в нормальном режиме Гард работает, но скрипт еще не прогонял, подскажите что предпринять, спасибо)
правка: выполнил скрипт в безопасном режиме, но без включения гарда и поиска руткитов (при включенном поиске авз вылетал), скрипт выполнился, все работает нормально, следов chkntfs не наблюдается
Последний раз редактировалось BADTony; 25.10.2010 в 01:10.
сделал новые логи, насчет карантина не совсем понятно что присылать, у меня в папке Quarantine есть только папка датированная 23 октября и в ней два ini файла, mbam ничего не нашел)
Последний раз редактировалось BADTony; 25.10.2010 в 02:31.
плохого не нашел
огромное спасибо))))
Лог МВАМ где???
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) BADTony, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.