файлы 5го компьютера
файлы 5го компьютера
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Winta17'); DeleteService('Winou06'); DeleteService('Winms63'); DeleteService('Winbi28'); QuarantineFile('D:\WINDOWS\System32\Drivers\Winta17.sys',''); QuarantineFile('D:\WINDOWS\System32\Drivers\Winou06.sys',''); QuarantineFile('D:\WINDOWS\System32\Drivers\Winms63.sys',''); QuarantineFile('D:\WINDOWS\System32\Drivers\Winbi28.sys',''); QuarantineFile('D:\DOCUME~1\C14B~1\LOCALS~1\Temp\3\svchost.exe',''); DeleteFile('D:\WINDOWS\System32\Drivers\Winbi28.sys'); DeleteFile('D:\WINDOWS\System32\Drivers\Winms63.sys'); DeleteFile('D:\WINDOWS\System32\Drivers\Winou06.sys'); DeleteFile('D:\WINDOWS\System32\Drivers\Winta17.sys'); DeleteFile('D:\DOCUME~1\C14B~1\LOCALS~1\Temp\3\svchost.exe'); DeleteFile('WinCtrl32.dll'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('Winta17'); BC_DeleteSvc('Winou06'); BC_DeleteSvc('Winms63'); BC_DeleteSvc('Winbi28'); BC_Activate; RebootWindows(true); end.
Уважаемый(ая) sT_Tom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.