-
Выполните скрипт AVZ
Код:
begin
FSResetSecurity('C:\WINDOWS\system32\urasvc.exe');
RenameFile('C:\WINDOWS\system32\urasvc.exe', 'C:\WINDOWS\system32\urasvc.bak');
RebootWindows(false);
end.
компьютер перезагрузится, проверьте самостоятельно файл переименован ?
- - - Добавлено - - -
Сделайте полный образ автозапуска uVS
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 48
Да, наконец все получилось! Скрипт выполнен до конца, компьютер перезагрузился, файл urasvs.exe переименован в urasvs.bak.
Сейчас займусь образом uVS. Но я не знаю, как здесь передать файл архива с образом автозапуска в моем сообщении. Попробовать так, как раньше передавал логи?
-
trovich, Т.е не понимаете? Как обычный лог, прикрепляете к сообщению и все!
-
-

Сообщение от
trovich
Но я не знаю, как здесь передать файл архива с образом автозапуска в моем сообщении. Попробовать так, как раньше передавал логи?
файл образа uVS обычно намного больше по размеру, чем логи AVZ поэтому лучше загрузить его на файлообменник например на http://rghost.ru/ и тут указать ссылку на скачивание.
- - - Добавлено - - -

Сообщение от
trovich
urasvs.exe переименован в urasvs.bak.
удалите его в ручную, заодно отпишитесь, что с проблемами ?
-
-
Junior Member
- Вес репутации
- 48
Файл создал, закачал его на файлообменник, вот ссылка: http://rghost.ru/40403899. Файл с вирусом удалил теперь без проблем. С компьютером уже значительно лучше, даже запускаются некоторые файлы, чего раньше не было. Но я еще пока не все проверил. Отпишусь подробней завтра.
Спасибо за помощь! 
- - - Добавлено - - -
-
Junior Member
- Вес репутации
- 48
Проверил, компьютер по-прежнему виснет, может не так часто, как раньше. Но теперь появляются и синие экраны "смерти", причем с разными кодами ошибок каждый раз. Единственное улучшение - теперь вроде можна инсталлировать программы, чего раньше не было. Что делать, слать логи AVZ?
-
Junior Member
- Вес репутации
- 48
Что-то ответа долго нет. Решения нет?
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\urasvc.exe - Trojan-Clicker.Win32.Delf.iem ( BitDefender: Gen:Trojan.Heur.QG0@r8C5dhec )
-
-
- Сделайте лог GSI, ссылку на результат проверки напишите.
- - - Добавлено - - -
+ выполните:
Пуск | Выполнить | cmd | sfc /scannow
Утилите потребуется инсталляционный диск с которого устанавливали систему (или другой, но с тем же сервис паком и локализацией).
-