![]() |
Автоматом запускается nestbestgame
regedit не запускается, антивирусные утилиты тоже. dr web его не видит. удалось запустить полиморфный avz.
Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll" Опасно - отладчик процесса "adwcleaner_4.204.exe" = "svchost.exe" Опасно - отладчик процесса "AnVir.exe" = "svchost.exe" Опасно - отладчик процесса "AutoLogger.exe" = "svchost.exe" Опасно - отладчик процесса "avz.exe" = "svchost.exe" Опасно - отладчик процесса "CCleaner.exe" = "svchost.exe" Опасно - отладчик процесса "CCleaner64.exe" = "svchost.exe" Опасно - отладчик процесса "FRST.exe" = "svchost.exe" Опасно - отладчик процесса "FRST64.exe" = "svchost.exe" Опасно - отладчик процесса "HiJackThis.exe" = "svchost.exe" Опасно - отладчик процесса "regedit.exe" = "svchost.exe" Опасно - отладчик процесса "RegWorks.exe" = "svchost.exe" Опасно - отладчик процесса "RSIT.exe" = "svchost.exe" Опасно - отладчик процесса "RSITx64.exe" = "svchost.exe" Обнаружен вызов интерпретатора командной строки в автозапуске [DR=3] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\CMD = [cmd.exe /c start http://z.rg && exit] что нужно дальше делать, чтобы избавиться от этого? |
Выложите логи в соответствии с этими инструкциями.
|
блин, не запускается auto logger
|
|
вторая ссылка сработала, вот логи
|
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Подробнее читайте в этом руководстве. |
|
Подробнее читайте в этом руководстве. |
отчет
|
Подробнее читайте в этом руководстве. что с проблемой? |
Исчезла, спасибо
|
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var Выполните рекомендации после лечения. |
Время: 14:19. |
Время: 14:19.
© OSzone.net 2001-