-
Вложений: 3
Проблемы с вирусами
Все началось с того, что начали некоректно работать драйвера к звуковой карте, пробовал их переустанавливать - не помогало. Сегодня заметил, что иногда (особенно после перезагрузки компьютера) очень долго открываются многие программы, даже всякие блокноты и калькуляторы, еще спустя какое-то время, обнаружил, что ни один ехе-шник не работает - после дабл клика по нему, предлагается выбрать программу для запуска этого экзешника. К некоторым программам вообще отсутствуют права доступа. Надеюсь на вашу помощь в решении проблемы.
-
выполните скрипт ...
[code]
begin
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.
[/code]
какие проблемы остались ?
-
Вроде только проблема с экзешниками исчезла. Касперский постоянно ругается на какой-то троян, но вылечить его не может.
-
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\aeaudio.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
-
-
В загруженном карантине пусто. Поищите при помощи АВЗ сервис-поиск файлов на диске aeaudio.sys и вышлите согласно приложения 2 правил.
-
С помощью [QUOTE=wise-wistful;211425]сервис-поиск файлов на диске[/QUOTE] авз ничего не нашел, а согласно приложению 2 правил выдал такое:
Ошибка карантина файла, попытка прямого чтения (aeaudio.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\aeaudio.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\aeaudio.sys)
Карантин с использованием прямого чтения - ошибка
-
[QUOTE=Fonzy;211417]Вроде только проблема с экзешниками исчезла. Касперский постоянно ругается на какой-то троян, но вылечить его не может.[/QUOTE]
на какой файл ругается ?
-
V_Bond, ругается на Trojan-Spy.Win32.Delf.lk', зараженных файлов этим трояном очень много.
-
выполните скрипт ....
[code]
begin
DeleteFile('C:\WINDOWS\system32\SVCHOTS.EXE');
DeleteFile('C:\WINDOWS\system32\LCLASS.EXE');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
затем зупустите проверку антивирусом ...
-
Вроде бы проьлема решена, спасибо)
-
Сделайте на всякий пожарный комплект логов, посмотрим для уверенности.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01477 seconds with 10 queries