Wgis Опубликовано 12 мая Опубликовано 12 мая Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/ Помогите пожалуйста с лечением, вот отчёты FRST: frst.zip
Sandor Опубликовано 13 мая Опубликовано 13 мая Здравствуйте! Программы Цитата globalupdate Helper System вам известны? Если нет, деинсталлируйте через Программы и компоненты. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\syswow64\lasys\svchost.exe'); TerminateProcessByName('c:\windows\syswow64\lasys\wssfcmai.exe'); StopService('MSSystem'); QuarantineFile('C:\Windows\system32\lasys\svchost.exe', ''); QuarantineFile('c:\windows\syswow64\lasys\svchost.exe', ''); QuarantineFile('c:\windows\syswow64\lasys\wssfcmai.exe', ''); DeleteFile('C:\Windows\system32\lasys\svchost.exe', ''); DeleteFile('c:\windows\syswow64\lasys\svchost.exe', ''); DeleteFile('C:\Windows\SysWOW64\LASys\svchost.exe', '64'); DeleteFile('c:\windows\syswow64\lasys\wssfcmai.exe', '32'); DeleteService('MSSystem'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти