если нет прав ... дайте своей учетной записи полные права на папку D:\WINDOWS ...
если нет прав ... дайте своей учетной записи полные права на папку D:\WINDOWS ...
Сделал как вы сказали, потом перезагрузился выполнил скрипт и опять не помогло.
Какой то хитрый руткит попался
Может попробывать в авз Блокировать работу Rootkit в user-mode и kernel Mode?
Или может быть удалить службу secdir из реестра hklm\system\ccs\services с помощью скрипта авз
вообщем пожалуйста посоветуйте
я ошибся с названием папки C:\system\
Через эксплорер никак, т.к невидно этой папки - скрытая
через cmd
cacls c:\system\secdir.sys /G Администратор:F
продолжить? Y
и пишет "Отказано в доступе"
cacls c:\system /G Администратор:F
Продолжить? Y
и пишет "Не удаётся найти указанный файл"
cacls c:\system
Продолжить? Y
и пишет "Не удаётся найти указанный файл"
Он (руткит) наверно перехватил какую то функцию...
выполните скрипт ...
повторите логи ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('c:\system\secdir.sys'); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) NikolayFirsov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.