begin
SetAVZGuardStatus(True);
BC_DeleteSvc('owhyw');
QuarantineFile('C:\WINDOWS\system32\drivers\owhyw.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\owhyw.sys');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
будет лучше.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
SetAVZGuardStatus(True);
BC_DeleteSvc('owhyw');
QuarantineFile('C:\WINDOWS\system32\drivers\owhyw.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\owhyw.sys');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
будет лучше.
выполнен был скрипт
перезагрузка,
повторная перезагрузка произведена не была
как это было раньше через 5-10 секунд после загрузки рабочего стола.
Признаки лечения на лицо.
Быстро просмотрел лог gmer было найдено несколько ссылок
и несколько пустых ссылок типа не найден файл
логи прилагаю
Результат загрузки
Файл сохранён как
090130_161936_virus_4982fe6880673.zip
Размер файла 606
MD 55487505307639c3cccba131ca2138c44 Файл закачан, спасибо!
перед выполнением скрипта, скопируйте gmer этот файл: C:\WINDOWS\system32\drivers\xknwfcreoyvrs.sys и сохраните с именем virus.sys у себя на диске. Затем пришлите его согласно правилам.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: