Недавно процесс из трех цифр (каждый раз цифры разные) начал пытаться изменить записи в реестре..дело происходит с каждым включением / перезагрузкой компьютера.....Проверка CureIt ничего не дала....
Недавно процесс из трех цифр (каждый раз цифры разные) начал пытаться изменить записи в реестре..дело происходит с каждым включением / перезагрузкой компьютера.....Проверка CureIt ничего не дала....
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); ExecuteRepair(6); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\drivers\FDCDNT.SYS',''); QuarantineFile('c:\windows\ccdrive32.exe',''); QuarantineFile('C:\WINDOWS\ccdrive32.exe',''); QuarantineFile('C:\WINDOWS\dvp.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-6562372747-4766766405-731347898-5984\sysdrv.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-6562372747-4766766405-731347898-5984\sysdrv.exe'); DeleteFile('C:\WINDOWS\ccdrive32.exe'); DeleteFile('c:\windows\ccdrive32.exe'); DeleteFile('C:\WINDOWS\msdrv32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Уважаемый(ая) Wergusol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.