При входе в Windows = красивое окошко пришлите денег на номер 3277 за активацию Windows. Путем шаманства в безопсном режием удалось все таки добиться загрузки Windows, прикрепляю логи, прошу помочь прибить вирус до конца...
При входе в Windows = красивое окошко пришлите денег на номер 3277 за активацию Windows. Путем шаманства в безопсном режием удалось все таки добиться загрузки Windows, прикрепляю логи, прошу помочь прибить вирус до конца...
Выполнить скрипт
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('H:\RECYCLER\S-1-5-21-3444569121-4428208685-910634561-9225\sysdate.exe',''); DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); QuarantineFile('H:\Documents and Settings\Admin\Application Data\msmedia.dll',''); DelBHO('{88888888-8888-8888-8888-888888888888}'); QuarantineFile('c:\SYSTEM\G-923-321232-3232-32211-23\memory.exe',''); DeleteFile('c:\SYSTEM\G-923-321232-3232-32211-23\memory.exe'); DeleteFile('H:\Documents and Settings\Admin\Application Data\msmedia.dll'); DeleteFile('H:\RECYCLER\S-1-5-21-3444569121-4428208685-910634561-9225\sysdate.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
добавил согласно правил
Уважаемый(ая) Pershing, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.