Ситуация следующая комп заражён был вирусами c:\sistem volume information\wishler\ создавали smss.exe. svchost.exe Касперский на них ругался но ничего сделать не мог, каспера удалил, загрузился с ЕРД удалил полностью папку, прошёлся по всему диску Кьюреитом, вроде все чисто, загрузился поставил НОД32 пробежался mbam на всякий он поправил пару ключей в реестре вроде все гут, но при подключении компа в сеть НОД сразу выдаёт Win32/Mebroot троянская программа и ничего с ней сделать не может, так же создаётся c:\recycled\ в ней 2 файла desktop.ini и info2. Логи прилагаю
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
обновите систему
- SP2 обновите до Service Pack 3(может потребоваться активация) * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- обновите базы AVZ
- Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_sysch eck.zip; hijackthis.log)
Долго не мог добраться до компа некогда было, дело в том что систему я восстанавливал, она теперь просит активацию в течении 30 дней, с этим проблем нет вин лицензионный, н опри попытке активации окно активатора не открывает процесс висит а окна нет, при установке СП3 перестаёт запускаться винда сразу гворит активируйтесь и все нажимаешь активировоть и тишина, активировать из консоли её никак нельзя?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: