-
Подожди пока скрипт выполнять. Что-то он в карантин не пошел, а экземплярчик интересный. 
Скачай IceSword. Запустишь, выбрать File, затем copy для вот этого файла:
'C:\WINDOWS\system32\sywtdxaz.sys' Если удачно скопируется, то потом после окончания лечения надо будет посадить его в карантин и прислать.
После операции копирования можно применять скрипт V_Bond
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 66
Сорри. Но файл удален
((
Но после его удаления все попустилось. Вот новые логи.
Еще замечено диск заполнялся до предела в папке C:\WINDOWS\pchealth\ERRORREP\UserDumps
Последний раз редактировалось aqua; 28.05.2008 в 13:40.
-
Не из терминальной сессии тоже все работает?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 66
Ага. И без ошибок
))