-
Попробуем такой скрипт
Код:
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc');
RegKeyStrParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
RebootWindows(true);
end.
После перезагрузки сделайте новый лог virusinfo_syscheck.zip
;
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
Выполнила скрипт, лог прилагаю. Ну как?)
-
К сожалению все также
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
-
Значит, либо все-таки лезть в реестр, либо забыть и не грузиться, т.к. эта служба все равно ничего полезного не делает.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\administrator\start menu\programs\startup\siszyd32.exe - Trojan-Dropper.Win32.HDrop.ac ( DrWEB: Trojan.MulDrop.51337, BitDefender: Trojan.Dropper.Agent.UTR, AVAST4: Win32:Small-NDK [Trj] )
- c:\windows\system32\av_md.exe - Trojan-Dropper.Win32.Agent.bjgv ( DrWEB: Trojan.DownLoad.41506, AVAST4: Win32:HareBot [Trj] )
- c:\windows\temp\~tm10.tmp - Trojan-Dropper.Win32.HDrop.ad ( DrWEB: Trojan.Proxy.6207, NOD32: Win32/TrojanProxy.Tikayb.A trojan, AVAST4: Win32:Small-NDO [Trj] )
-