NOD постоянно ругается на файл gsf.old отправил его на вирус тотал, там мне сказали что это Trojan-PSW.Win32.Kates.q, файл создается сразу после того как его удалит NOD с интервалом в пару секунт логи прилогаются
NOD постоянно ругается на файл gsf.old отправил его на вирус тотал, там мне сказали что это Trojan-PSW.Win32.Kates.q, файл создается сразу после того как его удалит NOD с интервалом в пару секунт логи прилогаются
Выполните скрипт в AVZ
Компьютер перезагрузитсяКод:procedure ScanKates(Name: String); var Str: String; Info: String; begin if RegKeyParamExists('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Drivers32',Name) then begin Str:= RegKeyStrParamRead('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Drivers32', Name); Info:= 'Найден параметр ' + Name + ', связанный с ' + Str; AddToLog(Info); if Name = 'midi9' then Str:= Copy(Str, 1, Pos(' ', Str)-1); QuarantineFile(Str,''); DeleteFile(Str); RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Drivers32',Name); end; end; begin SearchRootkit(true, true); SetAVZGuardStatus(True); ScanKates('aux'); ScanKates('aux2'); ScanKates('aux3'); ScanKates('aux4'); ScanKates('midi9'); SaveLog('c:\kates.log'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Файл c:\kates.log прикрепите к сообщению
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи + лог gmer
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) Oleg_A_Tor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.