-
Junior Member
- Вес репутации
- 50
вирус java.downloader.35, блокирующий svchost.exe
Поймал вчера вирус. (забыл включить файрвол и при загрузке одного сайта начал грузится Java и Adobe reader) Сегодня после запуска Windows появились таблички " «Система завершает работу. Сохраните данные и выйдите из системы. Отключение системы вызвано NT AUTHORITY\SYSTEM. Система будет перезагружена через 1 минуту" и "svchost.exe - ошибка приложения".
Загрузился в безопасном режиме, просканировал Dr.Web, в папке Documents&Settings был обнаружен и удален вирус java.downloader.35.
После этого Windows загрузился нормально. Но проблемы остались: ESET периодически выдаёт запрос на исходящее соединение с Windows Publisher. Нажимаю отказать.
AVZ и HijackThis не запускались.
Просканировал kateskiller, вирусов не найдено. Запустил AVZ через Пуск->Выполнить, получилось. Просканировал память - вирусов не найдено.
А напрямую AVZ не запускается, даже при переименовании запускного файла. Явно вирус ещё сидит и блокирует всё это.
А сейчас вот вобще все программы перестали запускаться. "Отказанно в доступе к указанному устройству, пути или файлу".
Что делать ? Помогите пожалуйста !
Щас попробую перезагрузиться.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Раз получается AVZ запустить - Внимательно прочитать, аккуратно выполнить
Что получится из перечисленного.
-
-
Junior Member
- Вес репутации
- 50
Запустите AVZ*. Откройте меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info".
Если по этому варианту делать, то сканируется весь жесткий диск, что очень долго для моего жесткого диска (много часов, и я в это время не могу ничего запускать, что меня не устраивает, т.к. это рабочий комп). Мне бы хотелось просканировать только выборочные папки и лог сохранить. Как это сделать ? (как выбирать папки знаю, а как лог сохранить для форума?)
-
Это в скрипте не предусмотрено.
Всё равно на заражённой машине работать некомфортно и опасно.
-