Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Wje20.sys','');
DeleteService('Winyv86');
DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\Winyv86.sys');
DeleteFile('WinCtrl32.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('Winyv86 ');
BC_Activate;
RebootWindows(true);
end.
Shoukeir написал(а):Не добавляется он в карантин, пустая папка создается. Пишет: "Ошибка карантина файла, попытка прямого чтения (C:/Windows/system32/Wje20.sys). Карантин с использованием прямого чтения - ошибка."
Shoukeir написал(а):Процесс C:\WINDOWS\System32\svchost.exe (PID: 1580): попытка записи состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Explorer\Shell Folders, значение Start Menu, данные) заблокирована.
Там полно опасностей помимо тормозов:АртёмкА написал(а):НО ТОРМОЗА такие же как и БЕЗ АНТИВИРУСА
Ну я так и думал - главную проблему нейтрализовали.Shoukeir написал(а):P.S. А winlogon.exe больше не вылезает, и Каспер никаких троянов не находит.
Это очередной вирус, но логах не замечен, поэтому есть все основания полагать, что он из системы удален...Shoukeir написал(а):А lanmanwrk.exe что за зверь?
Если данные IP неизвестны - удалить.O17 - HKLM\System\CCS\Services\Tcpip\..\{4671CEC6-9BEF-46D0-8C4E-8088B35E714A}: NameServer = 212.98.130.34,212.98.130.35
O17 - HKLM\System\CS1\Services\Tcpip\..\{4671CEC6-9BEF-46D0-8C4E-8088B35E714A}: NameServer = 212.98.130.34,212.98.130.35
O17 - HKLM\System\CS2\Services\Tcpip\..\{4671CEC6-9BEF-46D0-8C4E-8088B35E714A}: NameServer = 212.98.130.34,212.98.130.35
Удалить. Мусор от вируса...O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('srv.exe','');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('dmadminseclogon');
DeleteService('NetDDEdsdmDnscache');
DeleteService('NetDDEdsdmDnscacheBrowser');
DeleteService('nTuneServiceUMWdf');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('dmadminseclogon');
BC_DeleteSvc('NetDDEdsdmDnscache');
BC_DeleteSvc('NetDDEdsdmDnscacheBrowser');
BC_DeleteSvc('nTuneServiceUMWdf');
BC_Activate;
RebootWindows(true);
end.
HJT написал(а):O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: nTune Service nTuneServiceUMWdf (nTuneServiceUMWdf) - Unknown owner - .exe (file missing)
( в AVZ nTuneService не указан, т.к. он прошел по базе безопасных файлов )Служба: nTuneServiceUMWdf
Описание: nTune Service nTuneServiceUMWdf
Статус: Не запущен
Файл: srv.exe