Показать полную графическую версию : [решено] GMER нашел вредоносную активность, помогите удалить
Уважаемые хелперы, очень прошу помочь удалить вирус, который приводит к заметной активности (грузит процессор). Проверки стандартными средствами делались неоднократно и, в частности, как вы советовали. Только GMER нашел вредоносную активность, но указанный им файла C:\WINDOWS\system32\cpadvai.dll на диске отсутствует:( В приложении - требуемые лог-файлы. Заранее спасибо.
C:\WINDOWS\system32\cpadvai.dll - это от C:\Program Files\Crypto Pro
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Temp\pftdqpoc.sys','');
DeleteFile('C:\Temp\pftdqpoc.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполнить скрипт в AVZ.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.
Сделайте новые логи
Спасибо, все сделала. Новые логи приложены. Жду дальнейших рекомендаций.
Новые логи приложены »Вы немного ошиблись, их нет. Смотрите справа от поля ввода, будет синяя кнопка прикрепить файл.
Извиняюсь... Новые логи, теперь точно прикрепились...
Ничего подозрительного в логах не увидел
Я тоже заметила, что стало " тише". Значит Ваш первый совет помог. Спасибо! Дождусь ответа от Касперского и закрою тему.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC