Здравствуйте. Как и многих у меня на рабочем столе висит табличка Windows Warning Message.Win32/Adware Virtumonde и Win32/PrivacyRemover.M64.Помогите плиз спарвиться с заразой.Заранее спасибо.
Логи прилагаю:
Printable View
Здравствуйте. Как и многих у меня на рабочем столе висит табличка Windows Warning Message.Win32/Adware Virtumonde и Win32/PrivacyRemover.M64.Помогите плиз спарвиться с заразой.Заранее спасибо.
Логи прилагаю:
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
QuarantineFile('.exe','');
DeleteService('Winxf41');
DeleteService('Winwd30');
DeleteService('Wingm73');
DeleteService('Anyplace Control Security');
QuarantineFile('c:\windows\svcadmin.exe','');
DeleteFile('c:\windows\svcadmin.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Wingm73.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwd30.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winxf41.sys');
DeleteFile('C:\WINDOWS\system32\blphc5h2j0evda.scr');
DeleteFile('WinCtrl32.dll');
DeleteFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(5);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
повторите логи ...
Вот логи:
пофиксите ...
[code]
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - Startup: PowerReg SchedulerV2.exe
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
[/code]
была неудачная попытка установить какое-то обновление ?
Нет, всё было совсем иначе-забрёл на какую то страницу в интернете, на несколько минут комп ни на что не реагировал, а потом появилась такая надпись.проверял касперским-нашёл 69 вирусов и всех удалил в основном трояны....
Извините за глупый вопрос, но ещё что то нужно сделать?
на до бы загрузится в safe mode и удалить папки ....
C:\System Volume Information\
C:\5dee377f45dac321ad8f205e200e\
Не нашёл папку C:\System Volume Information\ а в папке C:\5dee377f45dac321ad8f205e200e\ не могу удалить папку Update-она пустая.Всё остальное удалено!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]