Antispyware XP 2009 непонятно откуда появилась и блокирует работу моего компа. постоянно перезагружает комп, не дает работать антивирусной Касперский.
сделала все, как было сказано с помощью avz.
полученные логи:
Printable View
Antispyware XP 2009 непонятно откуда появилась и блокирует работу моего компа. постоянно перезагружает комп, не дает работать антивирусной Касперский.
сделала все, как было сказано с помощью avz.
полученные логи:
Скачать IceSword. В нем найти и сделать force delete
c:\windows\system32\brastk.exe
C:\WINDOWS\system32\WinCtrl32.dll
C:\WINDOWS\System32\Drivers\Beep.SYS
C:\WINDOWS\system32\Drivers\Winek74.sys
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\_scui.cpl','');
QuarantineFile('C:\WINDOWS\system32\karna.dat','');
QuarantineFile('C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winek74.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys','');
DeleteService('Winek74');
SetServiceStart('Winek74', 4);
DeleteService('Beep');
SetServiceStart('Beep', 4);
QuarantineFile('Pelsnauormb.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Winek74.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.SYS','');
QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
TerminateProcessByName('c:\windows\system32\brastk.exe');
QuarantineFile('c:\windows\system32\brastk.exe','');
DeleteFile('c:\windows\system32\brastk.exe');
DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\Beep.SYS');
DeleteFile('C:\WINDOWS\system32\Drivers\Winek74.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\Beep.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winek74.sys');
DeleteFile('C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe');
DeleteFile('C:\WINDOWS\system32\karna.dat');
DeleteFile('C:\WINDOWS\system32\_scui.cpl');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать новые логи.
Загрузить карантин по Правилам.
выполнили все как написано было, сделали новые логи.
где новые логи ?