Началось все с того что NOD32 перестал запускаться, как и большинство антивирусов. так же на запускаеться regedit.AVZ, HijackThis, запускаются только после переименования.Собственно логи:
Началось все с того что NOD32 перестал запускаться, как и большинство антивирусов. так же на запускаеться regedit.AVZ, HijackThis, запускаются только после переименования.Собственно логи:
Последний раз редактировалось Svev.79; 22.12.2010 в 11:24.
Выполнить скрипт:
Сделать заново логи после перезагрузки.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\sdra64.exe,'); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\sdra64.exe,',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); DeleteFile('C:\WINDOWS\system32\servises.exe'); ExecuteRepair(9); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47258
После лечения пролечить реестр по теме:http://virusinfo.info/showthread.php?t=43700
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Спасибо. После загрузки скрипта все заработало.
логи повторите.
Вот повторные логи
Последний раз редактировалось Svev.79; 22.12.2010 в 11:24.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 24
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Svev.79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.