Кто-то установил эту программу вам на компьютер. Сейчас она в не активном состоянии, но раньше работала. Посмотрите когда была создана папка D:\WINDOWS\system32\sysuser
Её можно удалить (папку [B]sysuser[/B]).
Printable View
Кто-то установил эту программу вам на компьютер. Сейчас она в не активном состоянии, но раньше работала. Посмотрите когда была создана папка D:\WINDOWS\system32\sysuser
Её можно удалить (папку [B]sysuser[/B]).
Такой папки не нахожу (скрытые папки вижу). Удаляем, но как?
Запустите AVZ. Выполните скрипт через меню Файл:
[code]begin
QuarantineFile('D:\WINDOWS\system32\sysuser\*.exe','');
QuarantineFile('D:\WINDOWS\system32\sysuser\*.dll','');
DeleteFileMask('D:\WINDOWS\system32\sysuser', '*.*', true);
DeleteFileMask('D:\WINDOWS\system32\sysuser', '*', true);
DeleteDirectory('D:\WINDOWS\system32\sysuser');
end.[/code]
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
Свободного места на диске стало больше?
Добавилось порядка 1.7 Гб.
Вот карантин(один файл не загружается 1.7 Мб).
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы.
Пришлю завтра, сейчас ушел на работу.
Высылаю "большой" карантин
Файл сохранён как 100827_064025_virus_4_4c772599eac99.zip
Размер файла 1871874
MD5 9af437e5d36aee5581f1a1ecb54f6111
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 2 минуты[/I][/B][/color][/size]
Ура, утилита cureit полностью выполнила быструю проверку!
Спасибо создателям сайта и AndreyKa (особенно) за помощь.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\windows\\system32\\sysuser\\sys2.dll - [B]not-a-virus:RiskTool.Win32.HideProc.ax[/B] ( DrWEB: Tool.HideProc.17 )[/LIST][/LIST]