Здравствуйте. :preved:
Но меня терзают смутные сомнения... Да и АВЗ говорит о [SIZE=2][COLOR=#ff0000]
svc32_4.exe - Подозрение на Virus.Win32.PE_Type1(степень опасности 75%
И помещает его в карантин.:385:
Точно, вражина....
[/COLOR][/SIZE]
Printable View
Здравствуйте. :preved:
Но меня терзают смутные сомнения... Да и АВЗ говорит о [SIZE=2][COLOR=#ff0000]
svc32_4.exe - Подозрение на Virus.Win32.PE_Type1(степень опасности 75%
И помещает его в карантин.:385:
Точно, вражина....
[/COLOR][/SIZE]
Пофиксите в HijackThis:
[code]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\hhupd.exe,
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\hhupd.exe','');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Temp\svc32_4.exe','');
QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe','');
QuarantineFile('C:\WINDOWS\system32\ksys.sys','');
QuarantineFile('C:\WINDOWS\system32\fci.exe','');
DeleteFile('C:\WINDOWS\system32\fci.exe');
DeleteFile('C:\WINDOWS\system32\ksys.sys');
DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe');
DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\svc32_4.exe');
DeleteFile('C:\WINDOWS\system32\hhupd.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=17705[/url]).
Сделайте новые логи, начиная с п.10 правил.
Файл сохранён как080207_090314_virus_47ab1db218f90.zipРазмер файла497071MD55682c205852429f802ab70d203773c06
Файл закачал
Но только карантин какой-то маленький.:cray:
в логах чисто ...
какие проблемы остались ?
[quote=V_Bond;184615]в логах чисто ...
какие проблемы остались ?[/quote]
Спасибо, все проблемы устранены.:popcorm1:
P.S. Что-то БитДефендер с начала этого года, меня уже не раз подводил:150:.Много заразы пропускать стал:ireful3:
Если бы не Ваша служба, то мне была бы полная :sensored:. И их техническая служба молчит...:girl_drink1: