Есть подозрение на вирус и не запускается Автоматическое обновление Виндов(((
Есть подозрение на вирус и не запускается Автоматическое обновление Виндов(((
Последний раз редактировалось xlim; 29.08.2009 в 03:25.
1. Отключите восстановление системы.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll',''); QuarantineFile('c:\program files\connectionservices\connectionservices.dll',''); QuarantineFile('C:\System Volume Information\_restore{60E8747F-B82B-4D20-AA32-4E6017233646}\RP76\A0023946.dll',''); DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll'); DeleteFile('c:\program files\connectionservices\connectionservices.dll'); DeleteFile('C:\System Volume Information\_restore{60E8747F-B82B-4D20-AA32-4E6017233646}\RP76\A0023946.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=23532
3. Повторите логи.
Последний раз редактировалось Aleksandra; 27.05.2008 в 22:31.
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\connectionservices\\connectionservices.dll - Trojan.Win32.ConnectionServices.w (DrWEB: Trojan.BhoSpy.2)
- c:\\system volume information\\_restore{60e8747f-b82b-4d20-aa32-4e6017233646}\\rp76\\a0023946.dll - Trojan.Win32.ConnectionServices.r (DrWEB: Trojan.BitAcc)
Уважаемый(ая) xlim, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.