Вылетает отчет об ошибке в службе Generic Host Process Win32, после нажатия на кнопку "не отправлять", вылетает окно с красным крестом и NT AUTHORITY system перезагрузка через 60 секунд.
Вылетает отчет об ошибке в службе Generic Host Process Win32, после нажатия на кнопку "не отправлять", вылетает окно с красным крестом и NT AUTHORITY system перезагрузка через 60 секунд.
Программа AVZ - файл - выполнить скрипт - выполните скрипт:После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=42817 , как написано в прил.3 правил, и повторите логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\cssrss.exe',''); QuarantineFile('C:\WINDOWS\Installer\{32230531-F971-468F-9BD4-7C3369F3468B}\iconVCAdvertised.exe',''); DeleteFile('C:\WINDOWS\system32\cssrss.exe'); BC_DeleteFile('C:\WINDOWS\system32\cssrss.exe'); BC_Activate; ExecuteSysClean; SetAVZPMStatus(True); RebootWindows(true); end.
Скрипт выполнил. Вот логи. Ещё забыл добавить, что при включенном Брэндмауре перезагрузка не выполняется.
Карантин загрузите...
Выслал
Ничего плохого...
Что значит ничего плохого? т.е. мне на всех зараженных машинах выполнить Ваш скрипт, и все будет в порядке? Вы это имеете ввиду?
На этой системе все нормально, для других отдельная тема и свои логи...
Ок. Как Вам удобней в этой же теме или новую заводить?
для других отдельная тема и свои логи...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Pandr34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.