доброго времени суток. начала тормозить система. некоторые трояны нашел АВГ, вроде бы удалил, не уверен.
надеюсь на вашу помощь. спасибо!
Printable View
доброго времени суток. начала тормозить система. некоторые трояны нашел АВГ, вроде бы удалил, не уверен.
надеюсь на вашу помощь. спасибо!
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kernel32.exe','');
QuarantineFile('c:\windows\system32\explorer\scvhost.exe','');
DeleteFile('c:\windows\system32\explorer\scvhost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
сделал
отослал карантин, логи выше
все в порядке?
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\explorer\scvhost.exe');
DeleteFile('C:\WINDOWS\system32\kernel32.exe');
DeleteFileMask('%Tmp%', '*.*', true);
DeleteFileMask('C:\Documents and Settings\Oleg\Local Settings\Temporary Internet Files\Content.IE5\', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи
готово
Поищите этот файл scvhost.exe согласно приложению 2 правил...
при добавлении в карантин по списку выдает ошибку -
[I]Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\scvhost.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\scvhost.exe)
Карантин с использованием прямого чтения - ошибка[/I]
поэтому я не могу выполнять далее 3 приложение
помогите, как исправить?
авз - поиск данных в реестре поищите scvhost.exe ....
найденные ключи удалите ...
ключей не найдено
благодарю всех за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\kernel32.exe - [B]not-a-virus:Client-IRC.Win32.mIRC.621[/B][/LIST][/LIST]