Стоит nod32 и постоянно находит вирусы в разных exe файлах. Эти файлы являются программами используемые при работе. Подозрение что заражен фаил svchost.com. При запуске exe файлов выдает сообщение о отсутствие прав доступа
Стоит nod32 и постоянно находит вирусы в разных exe файлах. Эти файлы являются программами используемые при работе. Подозрение что заражен фаил svchost.com. При запуске exe файлов выдает сообщение о отсутствие прав доступа
Последний раз редактировалось outcold; 05.06.2009 в 12:23. Причина: уточнение проблемы
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteAVUpdate; QuarantineFile('C:\WINDOWS\svchost.com',''); DeleteFile('C:\WINDOWS\svchost.com'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(1); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=47290
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
фаил отправил, логи выкладываю
svchost.com - Virus.Win32.Neshta.a
Скачайте Live CD Vba32 Rescue у меня в подписи и пролечитесь им. По окончании проверки сделайте полный комплект логов по правилам и приложите лог работы Vba32.
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\svchost.com - Virus.Win32.Neshta.a ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.A )
Уважаемый(ая) outcold, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.