Периодически на панели управления вылезает окно system message с текстом что система может быть подвержена опасности...при нажатии перекидывает на сайт StorageProtector c предложениями загрузить их ПО. Как убить это окно?
Printable View
Периодически на панели управления вылезает окно system message с текстом что система может быть подвержена опасности...при нажатии перекидывает на сайт StorageProtector c предложениями загрузить их ПО. Как убить это окно?
[url]http://helpme.virusinfo.info[/url]
Добавляю необходимые файлы
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\bronto.dll','');
QuarantineFile('C:\WINDOWS\System32\proper.exe','');
QuarantineFile('C:\WINDOWS\system32\sol678.txt','');
QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
QuarantineFile('C:\WINDOWS\System32\winter.exe','');
QuarantineFile('C:\Program Files\Common Files\TrustedAntivirus\bm.exe','');
QuarantineFile('C:\PROGRA~1\ErrClean\ucookw.exe','');
QuarantineFile('\SystemRoot\system32\drivers\runtime2.sys','');
QuarantineFile('c:\program files\common files\errclean\strpmon.exe','');
QuarantineFile('c:\windows\system32\spoolc.exe','');
DeleteFile('c:\windows\system32\spoolc.exe');
DeleteFile('\SystemRoot\system32\drivers\runtime2.sys');
DeleteFile('C:\WINDOWS\system32\ntio256.sys');
DeleteFile('C:\WINDOWS\System32\winter.exe');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\system32\sol678.txt');
DeleteFile('C:\WINDOWS\System32\proper.exe');
DeleteFile('C:\WINDOWS\System32\bronto.dll');
BC_DeleteSvc('runtime2');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ....
Выполнил всё согласно приложению 3...Но в карантине не оказалось ни одного файла.
Присылаю новые логи
в логах чисто ... какие -то проблемы остались ?
Вроде нет)
А то что в конфиге в закладке автозагрузка есть элемент ucookw.exe
не повлияет на появление этого окна "system message"?
ucookw.exe я думаю нет .... на диске ... и в автозагрузке тоже не видно ....
попробуйте поискать через авз- сервис - поиск файлов на диске ... если найдется пришлите по правилам ...
Поиск результатов не дал...я думаю что всё в порядке...спасибо за помощь!