Доброй ночи ) держаться нету больше сил, очень нужна ваша помощь
Не запускается антивирус NOD32 "невозможно открыть данную программу из-за политики ограничения применения программного обеспечения"
Доброй ночи ) держаться нету больше сил, очень нужна ваша помощь
Не запускается антивирус NOD32 "невозможно открыть данную программу из-за политики ограничения применения программного обеспечения"
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\мама и папа\мама и папа.exe',''); QuarantineFile('C:\Program Files\bitaccelerator\bitaccelerator.*',''); QuarantineFile('C:\Program Files\BitAccelerator\BitAccelerator.dll',''); DelBHO('{9CB65206-89C4-402c-BA80-02D8C59F9B1D}'); DelBHO('{FE063DB9-4EC0-403e-8DD8-394C54984B2C}'); QuarantineFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL',''); QuarantineFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL',''); QuarantineFile('c:\DriverLoad\windrv0.exe',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\CTFM0N.EXE',''); QuarantineFile('C:\WINDOWS\system32\windrvNT.sys',''); QuarantineFile('C:\WINDOWS\system32\msdirect.sys',''); QuarantineFile('C:\WINDOWS\system32\imlog.sys',''); DeleteService('dnlsvc'); QuarantineFile('C:\DOCUME~1\6524~1\LOCALS~1\Temp\dnlsvc.exe',''); QuarantineFile('C:\WINDOWS\ie7Uninst.log:SpQGGBjZlsF+SehWhw7d',''); DeleteFile('C:\WINDOWS\ie7Uninst.log:SpQGGBjZlsF+SehWhw7d'); DeleteFile('C:\DOCUME~1\6524~1\LOCALS~1\Temp\dnlsvc.exe'); DeleteFile('C:\WINDOWS\CTFM0N.EXE'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('c:\DriverLoad\windrv0.exe'); DeleteFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL'); DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL'); DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll'); DeleteFile('C:\Program Files\bitaccelerator\bitaccelerator.*'); DeleteFile('C:\Documents and Settings\мама и папа\мама и папа.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','мама и папа'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6); RebootWindows(true); end.
Пофиксите в Hijackthis:Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите темп папки.Код:O2 - BHO: (no name) - {F5938714-BD46-408A-9842-4058206D37E3} - (no file) O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - (no file) O20 - AppInit_DLLs: C:\WINDOWS\ie7Uninst.log:SpQGGBjZlsF+SehWhw7d
Сделайте новые логи по правилам
Уважаемый(ая) banschik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.