Есть подозрение на вирус и не запускается Автоматическое обновление Виндов(((
Printable View
Есть подозрение на вирус и не запускается Автоматическое обновление Виндов(((
1. [URL="http://virusinfo.info/showthread.php?t=4905"]Отключите восстановление системы.[/URL]
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
QuarantineFile('c:\program files\connectionservices\connectionservices.dll','');
QuarantineFile('C:\System Volume Information\_restore{60E8747F-B82B-4D20-AA32-4E6017233646}\RP76\A0023946.dll','');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
DeleteFile('c:\program files\connectionservices\connectionservices.dll');
DeleteFile('C:\System Volume Information\_restore{60E8747F-B82B-4D20-AA32-4E6017233646}\RP76\A0023946.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/showthread.php?t=1235"]правил.[/URL]
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=23532[/url]
3. Повторите логи.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\connectionservices\\connectionservices.dll - [B]Trojan.Win32.ConnectionServices.w[/B] (DrWEB: Trojan.BhoSpy.2)[*] c:\\system volume information\\_restore{60e8747f-b82b-4d20-aa32-4e6017233646}\\rp76\\a0023946.dll - [B]Trojan.Win32.ConnectionServices.r[/B] (DrWEB: Trojan.BitAcc)[/LIST][/LIST]