Недавно Касперский нашел вирус но удаляться он не хочет.
не найдено: троянская программа Rootkit.Win32.Small.bk Файл: C:\WINDOWS\system32\drivers\synsenddrv.sys
Недавно Касперский нашел вирус но удаляться он не хочет.
не найдено: троянская программа Rootkit.Win32.Small.bk Файл: C:\WINDOWS\system32\drivers\synsenddrv.sys
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys',''); QuarantineFile('E:\Steam\Steam.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys',''); QuarantineFile('C:\WINDOWS\System32\rarnixvom.dll',''); QuarantineFile('\??\C:\WINDOWS\system32\drivers\qjxjz.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\qjxjz.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\qjxjz.sys'); DeleteFile('\??\C:\WINDOWS\system32\drivers\qjxjz.sys'); DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys'); BC_Importall; BC_DeleteSvc('synsend'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=40782
Повторите логи по правилам.
Уважаемый(ая) Hailstones, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.