Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 36.

Отключается интернет (заявка № 78341)

  1. #1
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28

    Exclamation Отключается интернет

    Доброго времени суток, меня зовут Макс, у меня такая трудность возникла: подключаюсь к сети интернет (vpn), через мин 5 интернет отключается при этом меню Пуск меняет цвет на белый (как в win9, пробовал разные антивирусы ни чего не помогает, если поможете выяснить причину и обезвредить её, буду очень признателен, заранее спасибо.
    С уважением, Максим
    Последний раз редактировалось Maxxxim82; 16.05.2010 в 19:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('h:\docume~1\admin\locals~1\temp\134.exe');
     TerminateProcessByName('h:\docume~1\admin\locals~1\temp\678.exe');
     TerminateProcessByName('h:\windows\system32\scdll.exe');
     QuarantineFile('H:\WINDOWS\woot.exe','');
     QuarantineFile('H:\WINDOWS\system32\57.exe','');
     QuarantineFile('H:\WINDOWS\system32\21.exe','');
     QuarantineFile('H:\WINDOWS\system32\23.exe','');
     QuarantineFile('H:\WINDOWS\system32\41.exe','');
     QuarantineFile('H:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\NX4SW6TP\13x[1].exe','');
     QuarantineFile('H:\Documents and Settings\Admin\DoctorWeb\Quarantine\tempfile86045.exe','');
     QuarantineFile('h:\recycler\s-1-5-21-7045371726-4302179831-545903702-7848\playncr.exe,explorer.exe,h:\recycler\s-1-5-21-0512777656-8958071339-981629708-6792\syscr.exe,explorer.exe','');
     QuarantineFile('h:\recycler\s-1-5-21-7045371726-4302179831-545903702-7848\playncr.exe','');
     QuarantineFile('1.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     QuarantineFile('h:\windows\system32\scdll.exe','');
     QuarantineFile('h:\docume~1\admin\locals~1\temp\678.exe','');
     QuarantineFile('h:\docume~1\admin\locals~1\temp\134.exe','');
     DeleteFile('h:\docume~1\admin\locals~1\temp\134.exe');
     DeleteFile('h:\docume~1\admin\locals~1\temp\678.exe');
     DeleteFile('h:\windows\system32\scdll.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('1.exe');
     DeleteFile('h:\recycler\s-1-5-21-7045371726-4302179831-545903702-7848\playncr.exe');
     DeleteFile('h:\recycler\s-1-5-21-7045371726-4302179831-545903702-7848\playncr.exe,explorer.exe,h:\recycler\s-1-5-21-0512777656-8958071339-981629708-6792\syscr.exe,explorer.exe');
     DeleteFile('H:\Documents and Settings\Admin\DoctorWeb\Quarantine\tempfile86045.exe');
     DeleteFile('H:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\NX4SW6TP\13x[1].exe');
     DeleteFile('H:\WINDOWS\system32\41.exe');
     DeleteFile('H:\WINDOWS\system32\23.exe');
     DeleteFile('H:\WINDOWS\system32\21.exe');
     DeleteFile('H:\WINDOWS\system32\57.exe');
     DeleteFile('H:\WINDOWS\woot.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','782');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Вот новые логи
    Последний раз редактировалось Maxxxim82; 16.05.2010 в 19:11.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    h:\windows\system32\drivers\hosts
    
    Driver::
    
    Folder::
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "patches"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Новый лог ComboFix
    Последний раз редактировалось Maxxxim82; 16.05.2010 в 19:11.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    h:\windows\wndrive32.exe
    
    Driver::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    новый лог
    Последний раз редактировалось Maxxxim82; 16.05.2010 в 19:11.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Вот лог, который Вы просили
    Последний раз редактировалось Maxxxim82; 16.05.2010 в 19:11.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Удалите в МВАМ
    Код:
    Зараженные процессы в памяти:
    H:\WINDOWS\system32\msvmcls64.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\wndrive32.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\system32\Instmtv.exe (Trojan.VirTool) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ms virtual cls (Trojan.Dropper) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft driver setup (Trojan.Dropper) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft driver setup (Trojan.Dropper) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Worm.AutoRun) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (H:\RECYCLER\S-1-5-21-6599565809-8425513300-413572516-6252\syscr.exe,explorer.exe,H:\RECYCLER\S-1-5-21-9464104309-3346228368-437456127-2679\syscr.exe) Good: (Explorer.exe) -> No action taken.
    
    Зараженные файлы:
    H:\WINDOWS\system32\msvmcls64.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\wndrive32.exe (Trojan.Dropper) -> No action taken.
    C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\260.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\395.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\404.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\570.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\890.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\891.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\922.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\temp\965.exe (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9URXZOH5\pr3xy[1].data (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9URXZOH5\seks[1].data (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9URXZOH5\msall[1].new (Trojan.Dropper) -> No action taken.
    H:\Documents and Settings\Admin\Рабочий стол\avz4\Quarantine\2010-02-09\avz00003.dta (Malware.Packer) -> No action taken.
    H:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\58DJL8LV\63[1].exe (Trojan.Dropper) -> No action taken.
    H:\RECYCLER\S-1-5-21-6599565809-8425513300-413572516-6252\syscr.exe (Worm.Autorun.B) -> No action taken.
    H:\System Volume Information\_restore{91E980D1-FE39-40FC-925C-CE540C604D7C}\RP1\A0000252.exe (Trojan.Dropper) -> No action taken.
    H:\System Volume Information\_restore{91E980D1-FE39-40FC-925C-CE540C604D7C}\RP1\A0000281.exe (Trojan.Dropper) -> No action taken.
    H:\System Volume Information\_restore{91E980D1-FE39-40FC-925C-CE540C604D7C}\RP2\A0000334.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\system32\35.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\system32\50.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\system32\62.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\system32\84.exe (Trojan.Dropper) -> No action taken.
    H:\WINDOWS\system32\Instmtv.exe (Trojan.VirTool) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Отчёт
    Последний раз редактировалось Maxxxim82; 16.05.2010 в 19:11.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Теперь еще раз делайте логи AVZ + новый лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Теперь еще раз делайте логи AVZ + новый лог МВАМ

  15. #14
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Теперь еще раз делайте логи AVZ + новый лог МВАМ дополнение один из-за ограничения объёма.

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    У Вас две системы установлены на разных дисках?

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('h:\windows\wndrive32.exe');
     TerminateProcessByName('h:\windows\system32\msvmcls64.exe');
     TerminateProcessByName('h:\windows\system32\instmtv.exe');
    QuarantineFile('C:\WINDOWS\system32\wuauserv.dll',''); 
    QuarantineFile('H:\WINDOWS\system32\54.scr','');
     QuarantineFile('H:\WINDOWS\system32\63.scr','');
     QuarantineFile('H:\WINDOWS\system32\37.scr','');
     QuarantineFile('H:\WINDOWS\system32\17.scr','');
     QuarantineFile('H:\WINDOWS\system32\84.scr','');
     QuarantineFile('H:\WINDOWS\system32\34.scr','');
     QuarantineFile('H:\WINDOWS\system32\76.scr','');
     QuarantineFile('H:\WINDOWS\system32\40.scr','');
     QuarantineFile('H:\WINDOWS\system32\64.scr','');
     QuarantineFile('H:\WINDOWS\system32\28.scr','');
     QuarantineFile('H:\WINDOWS\system32\21.scr','');
     QuarantineFile('H:\WINDOWS\system32\35.scr','');
     QuarantineFile('H:\WINDOWS\system32\65.scr','');
     QuarantineFile('H:\RECYCLER\S-1-5-21-5957006337-2040472270-123217004-1079\syscr.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     QuarantineFile('h:\windows\wndrive32.exe','');
     QuarantineFile('h:\windows\system32\msvmcls64.exe','');
     QuarantineFile('h:\windows\system32\instmtv.exe','');
     DeleteFile('h:\windows\system32\instmtv.exe');
     DeleteFile('h:\windows\system32\msvmcls64.exe');
     DeleteFile('h:\windows\wndrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('H:\RECYCLER\S-1-5-21-5957006337-2040472270-123217004-1079\syscr.exe');
     DeleteFile('H:\WINDOWS\system32\65.scr');
     DeleteFile('H:\WINDOWS\system32\35.scr');
     DeleteFile('H:\WINDOWS\system32\21.scr');
     DeleteFile('H:\WINDOWS\system32\28.scr');
     DeleteFile('H:\WINDOWS\system32\64.scr');
     DeleteFile('H:\WINDOWS\system32\40.scr');
     DeleteFile('H:\WINDOWS\system32\76.scr');
     DeleteFile('H:\WINDOWS\system32\34.scr');
     DeleteFile('H:\WINDOWS\system32\84.scr');
     DeleteFile('H:\WINDOWS\system32\17.scr');
     DeleteFile('H:\WINDOWS\system32\37.scr');
     DeleteFile('H:\WINDOWS\system32\63.scr');
     DeleteFile('H:\WINDOWS\system32\54.scr');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MS Virtual CLS');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParam-Del('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    DeleteFileMask('H:\Documents and Settings\Admin\Local Settings\temp', '*.exe', true);
    DeleteFileMask('H:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
    DeleteFileMask('H:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
    DeleteFileMask('%Tmp%', '*.*', true);
    DeleteFileMask('%userprofile%\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Теперь еще раз делайте логи AVZ + новый лог МВАМ вторично из-за ограничения объёма. Лог virusinfo_cure не улаётся отправить по той-же причине
    Вложения Вложения

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от Maxxxim82 Посмотреть сообщение
    Лог virusinfo_cure не улаётся отправить по той-же причине
    virusinfo_cure.zip не лог, а карантин, читайте Правила, прикрепите его в тему - получите бан
    Цитата Сообщение от Maxxxim82 Посмотреть сообщение
    вторично из-за ограничения объёма.
    Что Вы чудите, уважаемый? У Вас объёма ещё на 20 логов хватит. Про объём будем говорить, когда вся зелёная полоска красной станет (см. аттач).
    Последний раз редактировалось Rene-gad; 16.05.2010 в 19:41. Причина: Добавлено

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Зачем перевыкладываете логи, по которым уже выдан скрипт в сообщении №15, в новое сообщение???

    Если Вы не понимаете, что Вас просят сделать, то в этом случае Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    14.05.2010
    Сообщений
    19
    Вес репутации
    28
    Доброго вечера, вот новые логи

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Отключите восстановление системы
    Временно отключите антивирус

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('H:\WINDOWS\system32\54.scr','');
     QuarantineFile('H:\WINDOWS\system32\05.scr','');
     QuarantineFile('H:\WINDOWS\system32\63.scr','');
     QuarantineFile('H:\WINDOWS\system32\37.scr','');
     QuarantineFile('H:\WINDOWS\system32\17.scr','');
     QuarantineFile('H:\WINDOWS\system32\84.scr','');
     QuarantineFile('H:\WINDOWS\system32\34.scr','');
     QuarantineFile('H:\WINDOWS\system32\76.scr','');
     QuarantineFile('H:\WINDOWS\system32\40.scr','');
     QuarantineFile('H:\WINDOWS\system32\64.scr','');
     QuarantineFile('H:\WINDOWS\system32\28.scr','');
     QuarantineFile('H:\WINDOWS\system32\21.scr','');
     QuarantineFile('H:\WINDOWS\system32\35.scr','');
     QuarantineFile('H:\WINDOWS\system32\65.scr','');
     QuarantineFile('H:\WINDOWS\system32\07.scr','');
     TerminateProcessByName('h:\windows\system32\instmtv.exe');
     QuarantineFile('h:\windows\system32\instmtv.exe','');
     DeleteFile('h:\windows\system32\instmtv.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('H:\WINDOWS\system32\07.scr');
     DeleteFile('H:\WINDOWS\system32\65.scr');
     DeleteFile('H:\WINDOWS\system32\35.scr');
     DeleteFile('H:\WINDOWS\system32\21.scr');
     DeleteFile('H:\WINDOWS\system32\28.scr');
     DeleteFile('H:\WINDOWS\system32\64.scr');
     DeleteFile('H:\WINDOWS\system32\40.scr');
     DeleteFile('H:\WINDOWS\system32\76.scr');
     DeleteFile('H:\WINDOWS\system32\34.scr');
     DeleteFile('H:\WINDOWS\system32\84.scr');
     DeleteFile('H:\WINDOWS\system32\17.scr');
     DeleteFile('H:\WINDOWS\system32\37.scr');
     DeleteFile('H:\WINDOWS\system32\63.scr');
     DeleteFile('H:\WINDOWS\system32\05.scr');
     DeleteFile('H:\WINDOWS\system32\54.scr');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    end.
    Удалите в МВАМ все найденное

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Перезагрузитесь

    Сделайте новые логи + лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Maxxxim82, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 18.09.2010, 22:49
    2. Отключается интернет
      От lisenok6998 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.06.2010, 22:20
    3. Интернет отключается
      От RomixERR в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.10.2009, 15:22
    4. Отключается интернет
      От chelius в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.04.2009, 21:04
    5. Отключается интернет
      От Baldej в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 23.02.2006, 12:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00353 seconds with 17 queries