Ninel,
Цитата thyrex:
Проверьте на VirusTotal файл C:\WINDOWS\system32\msr.exe. Результат сообщите. »
|
Если окажется зловред, выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\msr.exe','');
DeleteFile('C:\WINDOWS\system32\msr.exe');
DeleteService('msrpxy');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('msrpxy');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему.
Сделайте новые логи
virusinfo_syscheck.zip (
2-ой стандартный скрипт AVZ) и
hijackthis