Вроде все сделал)
Вроде все сделал)
отключите аутпост ...
выполните скрипт ....
повторите логи начиная с пункта 10 правил ...Код:begin SetAVZGuardStatus(True); SearchRootkit(true, true); SetServiceStart('srosa', 4); DeleteService('srosa'); DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys'); DeleteFile('C:\WINDOWS\system32\drivers\hldrrr.exe'); DeleteFile('C:\WINDOWS\system32\wintems.exe'); BC_DeleteSvc('srosa'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
готово![]()
Отключите восстановление системы, пока зловреды оттуда не выпорхнули!
Пофиксите в HijackThis:
Удалите папку C:\WINDOWS\system32\drivers\down полностью.Код:O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
Больше ничего плохого не видно.
Рекомендуется отключить все что вам не нужно из этого списка:
Код:>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешены терминальные подключения к данному ПК >> Безопасность: Разрешена отправка приглашений удаленному помошнику
I am not young enough to know everything...
Все сделал. Всем пасиба)
Кому нужен 6-ти значный номер ICQ. Пишем в ЛС)
Уважаемый(ая) Schmerz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.