-
Junior Member
- Вес репутации
- 53
не запускается восстановление системы и не корректная работа программ
Доброго времени суток.
ПК поймал вирус, не удается запустить восстановление системы до контрольной точки, не отвечает менеджер.
Некоторые программы выдают ошибки работы с собственными dll файлами.
Извиняюсь но зараженного ПК сейчас под рукой нет, а с него только этот отчет:
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('67KLN5J1-4OPM-00WE-AAX5-71EF1D187311');
DelCLSID('51H3Y8I7-1GRQ-45DK-OOL9-09001D765456');
QuarantineFile('C:\KEY\F-2-3-13-23878789098-7675432123-0000900091-777\x0rr0x.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DCM.exe','');
QuarantineFile('C:\WINDOWS.0\System32\winlogon.exe','');
QuarantineFile('C:\Documents and Settings\Admin\ttorbu.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\mtfsyx32.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\WinUpdate.exe','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\irzlizti.sys','');
DeleteService('irzlizti');
DeleteFile('C:\WINDOWS.0\System32\Drivers\irzlizti.sys');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\WinUpdate.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\mtfsyx32.exe');
DeleteFile('C:\Documents and Settings\Admin\ttorbu.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DCM.exe');
DeleteFile('C:\KEY\F-2-3-13-23878789098-7675432123-0000900091-777\x0rr0x.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-