-
Junior Member
- Вес репутации
- 65
virus - не хочет удаляться
Сидит вирус. Файлик 97f23e3b.sys, удаляю, он появляется снова. Drweb его вообще не может удалить.
O23 - Service: Фоновая интеллектуальная служба передачи (BITS) (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Диспетчер учетных записей безопасности SamSsNla (SamSsNla) - Unknown owner - C:\WINDOWS\system32\1025h.exe (file missing)
O23 - Service: Автоматическое обновление (wuauserv) - Unknown owner - C:\WINDOWS\
Это все не фиксится. Че делать?
Последний раз редактировалось Powl; 11.09.2009 в 11:13.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('digiwet.dll','');
QuarantineFile('C:\WINDOWS\System32\drivers\97f23e3b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\97f23e3b.sys');
DeleteFile('digiwet.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 65
Последний раз редактировалось Powl; 11.09.2009 в 11:13.
-
Выполните скрипт в AVZ
Код:
begin
DeleteService('97f23e3b');
DeleteFile('C:\WINDOWS\System32\drivers\97f23e3b.sys');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Прочитать и выполнить http://virusinfo.info/showthread.php?t=43700
Сделайте новый лог virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-