-
Win32/Spy.Shiz.NAI
NOD32 сегодня нашел вирус C:\WINDOWS\system32\85a0ab5e.exe Win32/Spy.Shiz.NAI и удалил его. Я вручную удалил файл PhmUqdA.exe из system32. У меня интернет банк стоит и он всё равно не работал, потом удалил подозрительные скрытые exe файлы в system32 созданные сегодня, вроде заработал, хотя CureIT ничего подозрительного не нашел.
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
DeleteFile('C:\WINDOWS\system32\85a0ab5e.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Повторите лог [B]virusinfo_syscheck.[/B]
-
Вложений: 1
-
-
а можно вопрос: как сделать чтобы конкретно этот вирус больше не попал в компьютер....? антивирус стоит, базы обновляются
Page generated in 0.00675 seconds with 10 queries