проверьте пожалуйста логи.. чето не нравится мне c:\windows\svchost.exe. вроде был удален, но хз..
Printable View
проверьте пожалуйста логи.. чето не нравится мне c:\windows\svchost.exe. вроде был удален, но хз..
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
BC_DeleteSvc('PowerManager');
QuarantineFile('PowerManager.sys','');
QuarantineFile('C:\WINDOWS\svchost.exe','');
DeleteFile('C:\WINDOWS\svchost.exe');
DeleteFile('PowerManager.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
карантин выслал. делаю логи.. кстати, иногда появляется ошибка svchost.exe.. сделал загрузку последней удачной конфигурации винды - если повторится ошибка, скину скриншот ошибки..
новые логи
WLTRYSVC.EXE - пришлите согласно приложения 2 правил ...
выслал
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('PowerManager');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_DeleteSvc('PowerManager');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи ...
ок. кстати, в атааче сообщение об ошибке
вот логи
пуск- выполнить - sc delete PowerManager
выполните скрипт ..
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\autorun.inf');
BC_DeleteSvc('PowerManager');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите virusinfo_syscheck.zip
ОМГ...
после перезагрузки Windows перестал грузиться.. вечный ребут.. короче, наверно проще переустановить все .. благо инфы немного - копи-пастить все на чистый винт и формат Ц
[QUOTE=M@xWell;265265]
после перезагрузки Windows перестал грузиться..[/QUOTE]А в безопасном режиме?
[size="1"][color="#666686"][B][I]Добавлено через 42 минуты[/I][/B][/color][/size]
svchost.exe_ - Virus.Win32.Hidrag.a
в безопасном мог... короче формат с: и все пучком) тему можно закрыть
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\svchost.exe - [B]Virus.Win32.Hidrag.a[/B] (DrWEB: Win32.HLLP.Jeefo.36352)[/LIST][/LIST]