Проблема в следующем. У знакомых на учётной машине попробовали поставить Аваст (не знаю стоял ли до этого какой антивиурс), после этого машина перестала загружаться в безопасном режиме и при обычном режиме появлялся пустой рабочий стол без панели задач и иконок. Эти неисправности я исправил, правкой реестра. Удалил остатки аваста и видимые неисправности в реестре. Прошелся AVZ и Kaspersky Virus Removal ToolМашина стартует, но очень тормозит и видно что вирусы остались. Создает какие тот экзешники, иконки на флешке и т.п. Помогите, пожалуйста. Людям отчёты нужно сдавать.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Romantic, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
ExecuteAVUpdate;
TerminateProcessByName('c:\windows\byd.exe');
TerminateProcessByName('c:\windows\system32\antivar.exe');
StopService('ServerNabs4');
StopService('iaaevdyiayy');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\apcups.exe','');
QuarantineFile('C:\WINDOWS\system32\acledit.exe','');
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\aclui.exe','');
QuarantineFile('c:\windows\byd.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\lgbm.exe','');
QuarantineFile('C:\WINDOWS\system32\antivar.exe','');
DeleteService('ServerNabs4');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quouzucav.exe','');
DeleteService('iaaevdyiayy');
QuarantineFile('C:\WINDOWS\system32\hblogon.dll','');
DeleteService('Antivirus32');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quouzucav.exe');
DeleteFile('C:\WINDOWS\system32\antivar.exe');
DeleteFile('C:\Documents and Settings\Администратор\lgbm.exe');
DeleteFile('c:\windows\byd.exe');
DeleteFile('C:\WINDOWS\system32\monilor.exe');
DeleteFile('C:\WINDOWS\system32\aclui.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteFile('C:\WINDOWS\system32\acledit.exe');
DeleteFile('C:\WINDOWS\system32\apcups.exe');
DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новые логи AVZ.
Система загружена в режиме защиты от сбоев с поддержкой сети (SafeMode)
А почему логи делали из защищённого режима, в обычном какие-то проблемы? Сделайте полный образ автозапуска uVS, можно из защищённого режима, если в обычном проблемы.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: