Здравствуйте!
Что-то с Explorer? в Интернет через два раза на третий выходит, не находился файл servics.exe (он потом был удален Касперским).
Помогите, пожалуйста.
Здравствуйте!
Что-то с Explorer? в Интернет через два раза на третий выходит, не находился файл servics.exe (он потом был удален Касперским).
Помогите, пожалуйста.
выполните скрипт
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('%windir%\system32\graphic.exe',''); QuarantineFile('F:\autorun.inf',''); DeleteService('UIUSys'); QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS',''); DeleteService('dbustrcm'); QuarantineFile('C:\DOCUME~1\957C~1\LOCALS~1\Temp\dbustrcm.sys',''); DeleteFile('C:\DOCUME~1\957C~1\LOCALS~1\Temp\dbustrcm.sys'); DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS'); DeleteFile('%windir%\system32\graphic.exe'); BC_ImportDeletedList; ExecuteRepair(11); ExecuteRepair(17); ExecuteRepair(9); ExecuteRepair(16); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Сделал (даже на рабочем компе случайно запустил скрипт - выполнен без ошибок)
Что-то время сообщений показано якобы вчера...
F:\ - это что ?
Это флешка, с которой я запускал AVZ
Добавлено через 9 часов 48 минут
Вот
Последний раз редактировалось грин; 30.11.2008 в 11:07. Причина: Добавлено
выполните скрипт
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('F:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- f:\\autorun.inf - Worm.Win32.AutoRun.tgy
Уважаемый(ая) грин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.