выполните скрипт ....
повторите virusinfo_syscheck.zipКод:begin BC_DeleteSvc('PowerManager'); ExecuteRepair(9); BC_Activate; RebootWindows(true); end.
выполните скрипт ....
повторите virusinfo_syscheck.zipКод:begin BC_DeleteSvc('PowerManager'); ExecuteRepair(9); BC_Activate; RebootWindows(true); end.
готово
Последний раз редактировалось vve; 30.07.2008 в 16:43.
снова куча гадости ...
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\svchost.exe',''); DeleteFile('C:\WINDOWS\svchost.exe'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Добавлено через 2 минуты
не верю я что C:\WINDOWS\hporclnr.exe чистый ... два раза из вирлаба приходил ответ что чист .... думаю стоит убить ... следующим скриптом
Последний раз редактировалось V_Bond; 03.06.2008 в 17:00. Причина: Добавлено
новые логи
Последний раз редактировалось vve; 30.07.2008 в 16:43.
выполните скрипт ...
повторите логи начиная с пункта 10 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('PowerManager'); DeleteFile('C:\WINDOWS\svchost.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
03.06 забыл сохранить карантин, сохранил только сейчас
новые логи
Последний раз редактировалось vve; 30.07.2008 в 16:43.
Чисто...
Уважаемый(ая) vve, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.