После запуска компьютера , антивирус ( Касперский 6.0 ) сообщает о ПО С:\WINDOWS\system32\svchost.exe . После любых действий с ним ( карантин, заершить, разрешить ), при запуске игр, фильмов, компьютер перезагружается. Что делать?
После запуска компьютера , антивирус ( Касперский 6.0 ) сообщает о ПО С:\WINDOWS\system32\svchost.exe . После любых действий с ним ( карантин, заершить, разрешить ), при запуске игр, фильмов, компьютер перезагружается. Что делать?
Отключите антивирус и интернет!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам,удалите VirtualNetwork,BitAccelerator-это адваре и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\mssrv32.exe',''); QuarantineFile('msupdate.sys',''); QuarantineFile('C:\WINDOWS\system32\aviwrap.dll',''); DeleteService('msupdate'); DeleteFile('msupdate.sys'); DeleteFile('C:\WINDOWS\system32\mssrv32.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('msupdate'); BC_Activate; RebootWindows(true); end.
Вот
Ошибка была)
В логах чисто,жалобы есть?
Вот перезагрузил, зашел в игру нормально, вышел, зашел в другую - тоже нормально, а вот на третьей та же история - появляется какой-то список на синем фоне на секунду и перезагрузка((
Выполните пункт 2 правил...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\virtualnetwork\\virtualnetwork.dll - not-a-virus:AdTool.Win32.VirtualNetwork.a (DrWEB: Trojan.AdVirtualNetwork.2)
- c:\\windows\\system32\\mssrv32.exe - Backdoor.Win32.Kbot.eg
Уважаемый(ая) skittles, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.