Как то хапнул вирус.. с вашей помощью от него избавился.. но остатки еще остались.. в меню пуск исчезла правая панель.. там где командная строка и панель управления. в сведениях о системе где имя компьютера подпись VIRUS ALERT!
Как то хапнул вирус.. с вашей помощью от него избавился.. но остатки еще остались.. в меню пуск исчезла правая панель.. там где командная строка и панель управления. в сведениях о системе где имя компьютера подпись VIRUS ALERT!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{9710AFD1-B321-4B6A-B2A7-E9001B5E894B}'); QuarantineFile('C:\WINDOWS\system32\689371\689371.dll',''); QuarantineFile('C:\WINDOWS\System32\iSecurity.cpl',''); DeleteFile('C:\WINDOWS\system32\689371\689371.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин по правилам и повторите логи...
проблемы так и не исчезли... все осталось..
выполните скрипт
повторите логиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{A8311E8F-E459-4D22-89B4-CB9DCF10A425}'); DelBHO('{9710AFD1-B321-4B6A-B2A7-E9001B5E894B}'); DeleteFile('C:\WINDOWS\System32\iSecurity.cpl'); DeleteFile('C:\WINDOWS\system32\689371\689371.dll'); DeleteFile('iSecurity.cpl'); DeleteFile('C:\WINDOWS\system32\iSecurity.cpl'); DeleteFile('C:\Program Files\iSecurity\v12\iSecurity.cpl'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
все так и осталось...
выполните скрипт
пришлите карантин согласно приложения 3 правил ....Код:begin QuarantineFile('svdhost.exe',''); DeleteFile('svdhost.exe'); ExecuteSysClean; RebootWindows(true); end.
сделайте скриншетв меню пуск исчезла правая панель.. там где командная строка и панель управления. в сведениях о системе где имя компьютера подпись VIRUS ALERT!
повторите логи
вот
пофиксите
схраните содержимое в блокноте как 111.reg запуститеКод:O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svuhost.exe
панель управления - свойства - дополнительно ....Код:REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion] "ProductId"=" "
Уважаемый(ая) tiko91, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.