По скрипту, найденному здесь, я удалил этот Про 2009, но нутром чую, что-то еще есть и мешает жить.
Printable View
По скрипту, найденному здесь, я удалил этот Про 2009, но нутром чую, что-то еще есть и мешает жить.
отключите восстановление системы ...!
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msansspc.dll','');
DeleteService('Winhu74');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winhu74.sys','');
DeleteService('spiderntSCardSvr');
DeleteService('ShellHWDetectionlanmanserverWmdmPmSN');
DeleteService('NlaCOMSysApp');
DeleteService('Messengerwscsvc');
DeleteService('lanmanserverWmdmPmSNBrowser');
DeleteService('lanmanserverWmdmPmSN');
DeleteService('helpsvcThemesNetDDE');
DeleteService('helpsvcThemes');
DeleteService('EventSystemTlntSvr');
DeleteService('DnscacheRDSessMgrNtmsSvc');
DeleteService('DcomLaunchWmiApSrv');
DeleteService('AlerterTlntSvr');
QuarantineFile('srv.exe','');
DeleteFile('srv.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Winhu74.sys');
DeleteFile('msansspc.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи ...