подозрение на вирус , зависает в некоторых приложениях например в блокноте при сохранении
Printable View
подозрение на вирус , зависает в некоторых приложениях например в блокноте при сохранении
Уважаемый(ая) [B]руслик[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\DeepFrz.sys','');
QuarantineFile('C:\WINDOWS\system32\LogonDll.dll','');
QuarantineFile('c:\program files\faronics\deep freeze\install c-0\df5serv.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте лог MBAM:
[url]http://virusinfo.info/showthread.php?t=53070[/url]
и приложите.
карантин и лог MBAM прикрепил
Удалите в МВАМ:
[CODE]Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\AppID\{866E38F6-B2F5-4C0E-B0B9-54B7D5BB8651} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLinker.CLinkerBHO (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLinker.CLinkerBHO.1 (Trojan.BHO) -> No action taken.
Зараженные файлы:
c:\WINDOWS\libimg.dll (Spyware.NetVizor) -> No action taken.
c:\WINDOWS\$ntservicepackuninstall$\termsrv.dll (Trojan.Downloader) -> No action taken.
c:\WINDOWS\system32\msconftb.sys (Trojan.BHO) -> No action taken.[/CODE]
Больше подозрительного не нашел.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]