Есть подозрения насчет вирусов.Проверьте плз!Логи высылаю!
Printable View
Есть подозрения насчет вирусов.Проверьте плз!Логи высылаю!
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\F43E~1\LOCALS~1\Temp\~Af08655\Upgrade\atidgllk.sys','');
TerminateProcessByName('c:\windows\system32\naxis.exe');
QuarantineFile('c:\windows\system32\naxis.exe','');
TerminateProcessByName('c:\windows\system32\csrcs.exe');
QuarantineFile('c:\windows\system32\csrcs.exe','');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\naxis.exe');
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
ЛОГИ ВЫСЫЛАЮ . Карантин выслал.
[b]Отключите восстановление системы![/b]
Выполните скрипт в AVZ:
[code]
begin
BC_DeleteSvc('atidgllk');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
Рекомендуется установить SP3 + последующие обновления.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\csrcs.exe - [B]Packed.Win32.Klone.bj[/B] ( BitDefender: Trojan.Heur.AutoIT.1 )[*] c:\windows\system32\naxis.exe - [B]Packed.Win32.Klone.bj[/B][/LIST][/LIST]