др веб и бонжур удалил,папок/процессов покрайней мере не отображается..спайвейр доктор оставил,часто использую его компонент "On guard".Восстановление системы вроде выключал,после перезагрузки почемуто автоматически включается.
Лог приложил
др веб и бонжур удалил,папок/процессов покрайней мере не отображается..спайвейр доктор оставил,часто использую его компонент "On guard".Восстановление системы вроде выключал,после перезагрузки почемуто автоматически включается.
Лог приложил
Полное сканирование делали? Кнопку Scan нажимали?
Да,извиняюсь))забыл проставить все галочки - новый лог полного сканирования прилогаю
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт:
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\atapi.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\a19ov24j.SYS',''); BC_ImportAll; BC_QrFile('C:\WINDOWS\system32\drivers\oreans32.sys'); BC_QrFile('C:\WINDOWS\system32\drivers\atapi.sys'); BC_QrFile('C:\WINDOWS\System32\Drivers\a19ov24j.SYS'); BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_Activate; RebootWindows(true); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пройдитесь по системе утилитой http://support.kaspersky.ru/viruses/...?qid=208636926
Файл C:\WINDOWS\system32\drivers\atapi.sys замените на чистый, загрузившись например из под LiveCD.
После этого повторите лог gmer.
проблема решена,после проверки новым касперским удалился свхост после чего слетела система)переустановка всё решила,проблем больше нету)Всем спасибо за помощь
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 19
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\seekappsrch\seekapp.dll - not-a-virus:AdWare.Win32.Zwangi.heur ( DrWEB: Adware.Seekser.1, BitDefender: Gen:Adware.Heur.Ku4@2uT4jgii )
- c:\system volume information\_restore{7930c26e-8b1d-45b2-b24d-651a56f25df5}\rp50\a0045030.dll - not-a-virus:AdWare.Win32.Zwangi.heur ( DrWEB: Adware.Seekser.1, BitDefender: Gen:Adware.Heur.Ku4@2uT4jgii )
Уважаемый(ая) FAERTRANCE, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.