собственно суть такая что когда ставишь галку на отображать скрытые файлы - ничего не происходит, а если снова зайти в сервис галка возвращается на место.
Avast нашел вирус mranjm.exe(Win32:Amvo [Trj]), но удалить его не может.
Printable View
собственно суть такая что когда ставишь галку на отображать скрытые файлы - ничего не происходит, а если снова зайти в сервис галка возвращается на место.
Avast нашел вирус mranjm.exe(Win32:Amvo [Trj]), но удалить его не может.
Обновите базы AVZ!!!!!!
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('D:\mranjm.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\mranjm.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0416919659-9567894997-136308977-6880\hdav.exe','');
QuarantineFile('C:\DOCUME~1\91C6~1\LOCALS~1\Temp\herss.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\tifm21.sys','');
QuarantineFile('C:\DOCUME~1\91C6~1\LOCALS~1\Temp\cvasds0.dll','');
DeleteFile('C:\DOCUME~1\91C6~1\LOCALS~1\Temp\cvasds0.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-0416919659-9567894997-136308977-6880\hdav.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\mranjm.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\mranjm.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('C:\DOCUME~1\91C6~1\LOCALS~1\Temp\herss.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)