По словам пользователя, компьютер самопроизвольно выключается.
По словам пользователя, компьютер самопроизвольно выключается.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Winvb15'); DeleteService('Winrw73'); DeleteService('Winot50'); DeleteService('Winmr31'); DeleteService('Winmr15'); DeleteService('Wingl61'); DeleteService('Winfl62'); DeleteService('Windj84'); DeleteService('Winch51'); DeleteService('Winbg72'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winvb15.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winrw73.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winot50.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winmr31.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winmr15.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wingl61.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfl62.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Windj84.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winch51.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winbg72.sys',''); QuarantineFile('C:\Documents and Settings\user\svchosts.exe',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\cssrss.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Documents\Settings\arm32.dll',''); DeleteFile('C:\WINDOWS\System32\Drivers\Winbg72.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winch51.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Windj84.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfl62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wingl61.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winmr15.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winmr31.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winot50.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winrw73.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winvb15.sys'); DeleteFile('C:\Documents and Settings\All Users\Documents\Settings\arm32.dll'); DeleteFile('C:\WINDOWS\system32\cssrss.exe'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\Documents and Settings\user\svchosts.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=26297
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
повторяю логи, карантин выслал
Ничего зловредного в логах нет.
Пофиксите в HijackThis:
O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
Сердце решает кого любить... Судьба решает с кем быть...
Пофиксил, благодарствую за своевременную помощ.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 30
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\user\\svchosts.exe - Trojan-Spy.Win32.BZub.eam (DrWEB: Trojan.Siggen.167)
Уважаемый(ая) drLecter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.