прошу помощи
CUREIT ничего не находит
прошу помощи
CUREIT ничего не находит
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол - иначе скрипт не сработает.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\ipqpkn.sys',''); DeleteService('dac970nt'); DeleteFile('C:\WINDOWS\system32\drivers\ipqpkn.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('dac970nt'); BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
скрипт выполнил.
снять логи не могу, все виснет , avz не запускается. (запускаю с защищенной флешки)
сделал в avz восстановление.
стала шевелиться.
карантин выслал, странный он какой то.
вот новые логи..
заранее спасибо
Почему антивирус не отключили?
-Пофиксите
Больше собсно ничего плохого не вижу.Код:O20 - Winlogon Notify: avicore - C:\WINDOWS\ O20 - Winlogon Notify: __c004D517 - C:\WINDOWS\
а удалять эти файлы не нужно?
только пофиксить?
и еще вопрос.. Вы говорите что был не отключен антивирус, а он вроде как выключен.
и во время проверки avz ругался типо -- avp.com измененное расширение файла.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) xlukin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.