Кажется подобрал вирус, закрыл оперу, при желании открыть сказал, что нет доступа к файлу,правда после перезагрузки "доступ открылся".
Кажется подобрал вирус, закрыл оперу, при желании открыть сказал, что нет доступа к файлу,правда после перезагрузки "доступ открылся".
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin QuarantineFile('c:\windows\kmservice.exe',''); BC_ImportAll; BC_Activate; ExecuteWizard('TSW',2,3,true); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=93576).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
Сделал. и ещё когда поймал вирус, появилось при загрузке окно установки оборудования.
Файл в карантине зловредный.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\windows\kmservice.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После этого делайте новые логи с обновленными базами.
I am not young enough to know everything...
сделал
Чисто.
I am not young enough to know everything...
спасибо)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) stereosin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.