Переодически грузит с интернета себе подобных Nod32 ловит два вируса но потом все повторяется
Printable View
Переодически грузит с интернета себе подобных Nod32 ловит два вируса но потом все повторяется
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\sdra64.exe','');
DeleteService('Network Driver Interface');
QuarantineFile('H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
DeleteFile('D:\WINDOWS\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
затем выполните [url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url]
повторите логи
virus.zip загружать по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=47333"]http://virusinfo.info/upload_virus.php?tid=47333[/URL]!
Из темы убрать! Убирать в "Мой кабинет" - "Вложения"
не помогло опять загружаются вируси вот повторные логи
карантин сейчас уберу
грузит такие вируси
win32\conficker.AA
или
win32\conficker.Gen
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Network Driver Interface');
BC_Activate;
SetAVZPMStatus(true);
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
3. Эти адреса Вам известны?
[QUOTE]O17 - HKLM\System\CCS\Services\Tcpip\..\{147D12B9-C372-474A-AAD0-4EEE4577956E}: NameServer = 82.207.66.250 82.207.66.241[/QUOTE]Если нет, то [URL="http://virusinfo.info/showthread.php?t=4491"]пофиксите.[/URL]
4. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
все сделал вот логи но опяти не помогло, да и нашлось какоето новое оборудувание
Попробуйте его удалить и перезагрузиться.
Ничего зловредного в логах нет. Установите SP3, а дальше обновляйтесь с [url]http://www.windowsupdate.com[/url]