-
Junior Member
- Вес репутации
- 53
блокируется запуск антивируса
До недавнего времени стоял антивирус касперского 2009. В течении нескольких месяцев я не мог его запустить. Удалил.
Сейчас установил Kaspersky Internet Security 2010. Тоже не запускается.
Что-то блокирует запуск антивируса.
Заблокирован диспетчер задач
Заблокирован редактор реестра.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\msauc.exe','');
QuarantineFile('C:\WINDOWS\system32\autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\FDD44D\879B31.EXE','');
QuarantineFile('C:\WINDOWS\system32\CTFMON.EXE','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
DeleteService('abp470n5');
QuarantineFile('C:\WINDOWS\system32\drivers\hmqlml.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\hmqlml.sys');
DeleteFile('C:\WINDOWS\system32\FDD44D\879B31.EXE');
DeleteFile('C:\WINDOWS\system32\autorun.exe');
DeleteFile('C:\WINDOWS\msauc.exe');
ExecuteRepair(17);
ExecuteRepair(11);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
Повторные логи
Выполнил рекомендуемый Вами скрипт
Скинул карантин virus.zip
Повторил логи
Диспетчер задач не разблокировался
Редактор реестра не запускается
Антивирус запустить не удалось
-
У Вас файловый вирус Sality
Лечимся так
После лечения новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\autorun.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.Sector.16, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )
- c:\windows\system32\cmd.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.Sector.16, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )
- c:\windows\system32\ctfmon.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.Sector.16, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )
-