| Цитата |
|---|
| 07.10.2013 17:15:11 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(3300) модифицированный Win32/TrojanDownloader.Wauchos.S троянская программа очищен удалением user-pc\user |
ок, выполните скрипт в uVS из
безопасного режима системы
выполняем скрипт в uVS- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
| Код |
|---|
;uVS v3.81.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\DXMSOEFE.EXE
addsgn A7679B19B9021B215D5FB3AD1688120EFE8578CC89FA1F8788DFB7FC505F24ACAA5A27DE7BBD165447F2C49F154523F92EB5EB1A55DAB0AC453FD46FC7F9377F 8 Wauchos
bl DD1171B02C0CDCD42949848F0B677B6D 52224
;------------------------autoscript---------------------------
chklst
delvir
deltmp
delnfr
;-------------------------------------------------------------
restart
|
перезагрузка, пишем о старых и новых проблемах.
----------
добавьте новый лог журнала обнаружения угроз
+
выполните сканирование в ESET NOD32
только оперативной памяти.(лог сканирования тоже добавьте на форум)