• Уважаемый посетитель!!!
    Если Вы уже являетесь зарегистрированным участником проекта "миХей.ру - дискусcионный клуб",
    пожалуйста, восстановите свой пароль самостоятельно, либо свяжитесь с администратором через Телеграм.

Вредоносные программы (результаты тестирования)

Marusilda

Звезда
Во-первых, огромнейшее спасибо Trotil'у за полезную тему и отличную инструкцию. Хочется еще больше информации по теме, очень интересно :)
Во-вторых, у меня таки есть проблемы, и это, честно говоря, меня радует :D Огромная просьба, Trotil, пообъясняй, пожалуйста, хоть немного, что там к чему, потому что я только интуитивно могу догадываться. А разобраться очень хочется :aikido:
 
Выполни скрипт в AVZ:
Код:
begin
SearchRootKit(true, true);
SetAvzGuardStatus(true);
  QuarantineFile('mswinsfixers.exe','');
  QuarantineFile('C:\WINDOWS\system32\winmsi.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, карантин - в тему.
84.237.124.1 - это DNS твоего провайдера?
 
Карантин в теме :) Это днс провайдера, да. Он что-то делает со мной запрещенное? :o
 
Marusilda написал(а):
Это днс провайдера, да. Он что-то делает со мной запрещенное?
Если провайдера - ничего запрещенного. Если левый - тогда нехорошо...

В карантин указанные файлы не попали (такое бывает)

Попробуй поискать их через AVZ (Сервис - поиск файлов на диске) в безопасном режиме (при загрузке нажать F8)
 
В открывшемся логе после сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked".

O4 - HKLM\..\RunServices: [Windows Runtime Fix] mswinsfixers.exe
O23 - Service: Windows MSI Services - Unknown owner - C:\WINDOWS\system32\winmsi.exe (file missing)
и все...
 
Все сделала, огромное спасибо. Только ты не мог бы хотя бы вкратце объяснить, что именно я сделала и что это было :) Хоть в общих чертах.
 
Назад
Сверху