Проблема в общем-то известная. Прошу помочь!
Проблема в общем-то известная. Прошу помочь!
выполните скрипт ...
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\userinit.exe',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\lphc7ucj0eed3.exe',''); QuarantineFile('C:\DOCUME~1\Maxim\LOCALS~1\Temp\loader.exe',''); DeleteFile('C:\DOCUME~1\Maxim\LOCALS~1\Temp\loader.exe'); DeleteFile('C:\WINDOWS\system32\blphc7ucj0eed3.scr'); DeleteFile('C:\WINDOWS\system32\lphc7ucj0eed3.exe'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи ...
Логи!
c:\windows\system32\userinit.exe - нужно заменить на чистый из дистрибутива или другой такой же ситемы ....
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\userinit.exe - Trojan-Downloader.Win32.Agent.abti (DrWEB: Trojan.DownLoad.4730)
Уважаемый(ая) Laker, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.