-
Junior Member
- Вес репутации
- 58
Вирус, много вирусов
Пожалуйста помогите, копьютер гонит, зависает, постоянно открываются сайты с играми, поющими курицами и мелодиями. Все иконки в компе,стали раза в 2 больше. В меню выключения компа не работают: спящий и ждущий режимы, что делать? Заранее благодарю. Еще постоянно пишет,что найдено новое оборудование :видео контролер и PSI device
Последний раз редактировалось Alimusya; 26.09.2009 в 00:44.
Причина: дополнения
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Winah31.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wincl32.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winel28.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winfn86.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wingn07.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wingn75.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winho75.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winip20.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winkr86.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winly76.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winnv42.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winpy00.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winqb66.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winqx75.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winra18.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wintd10.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winud31.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winxf53.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winxf86.sys','');
DeleteService('Winxf86');
DeleteService('Winxf53');
DeleteService('Winud31');
DeleteService('Wintd10');
DeleteService('Winra18');
DeleteService('Winqx75');
DeleteService('Winqb66');
DeleteService('Winpy00');
DeleteService('Winnv42');
DeleteService('Winly76');
DeleteService('Winkr86');
DeleteService('Winip20');
DeleteService('Winho75');
DeleteService('Wingn75');
DeleteService('Wingn07');
DeleteService('Winfn86');
DeleteService('Winel28');
DeleteService('Wincl32');
DeleteService('Winah31');
QuarantineFile('р%Ђ|x srv','');
QuarantineFile('srv.exe','');
DeleteService('UPSTapiSrv');
DeleteService('SSDPSRVProtectedStorage');
DeleteService('RemoteAccessNVSvc');
DeleteService('RasAutoFastUserSwitchingCompatibility');
DeleteService('NlaHTTPFilterSamSs');
DeleteService('NlaCOMSysApp');
DeleteService('Microsoftnapagent');
DeleteService('MicrosoftCFSvcs');
DeleteService('AtiTapiSrv');
DeleteService('DhcpS24EventMonitor');
DeleteService('ekrnwuauserv');
DeleteService('HTTPFilterNetman');
DeleteService('HTTPFilterSamSs');
DeleteService('helpsvc Office Groove Audit Service');
DeleteFile('srv.exe');
DeleteFile('р%Ђ|x srv');
DeleteFile('C:\WINDOWS\System32\Drivers\Winxf86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winxf53.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winud31.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wintd10.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winra18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winqx75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winqb66.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winpy00.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winnv42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winly76.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winkr86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winip20.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winho75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wingn75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wingn07.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winfn86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winel28.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wincl32.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winah31.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-