Зловред требовал смс за Интернет секюрити, вроде поборол.
Но теперь отключен диспетчер задач, программы не устанавливаются.
Файлы прилагаю.
Printable View
Зловред требовал смс за Интернет секюрити, вроде поборол.
Но теперь отключен диспетчер задач, программы не устанавливаются.
Файлы прилагаю.
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или файрвол.
Закройте все программы, выполните скрипт в [U]AVZ[/U]:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\ocgen.log:AVvgF39+qA:$DATA','');
QuarantineFile('C:\WINDOWS\ocgen.log:AVvgF39+qA','');
DeleteService('esihdrv');
DeleteFile('C:\Tmp\esihdrv.sys');
DeleteFile('C:\WINDOWS\ocgen.log:AVvgF39+qA');
DeleteFile('c:\windows\ocgen.log:AVvgF39+qA:$DATA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам. [B]virusinfo_syscheck.zip[/B] и [B]hijackthis.log[/B]
Скрипты выполнил.
Проверка вирусов не показала.
Все программы запускаются.
Логи прилагаю.
Выполните скрипт в AVZ:
[code]
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\ocgen.log:AVvgF39+qA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новый лог п.2 раздела Диагностика.
Срипт выполнил.
Лог прилагаю.
чисто