скрипт не помог. лечимся с загрузочного диска по ссылке вышел. потом, новый образ.
Цитата |
---|
Полное имя C:\WINDOWS\SVCHOST.COM Имя файла SVCHOST.COM Тек. статус ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске Статус ВИРУС Сигнатура HDDKill [глубина совпадения 64(64), необх. минимум 64, максимум 64] Удовлетворяет критериям NESHTA.VIRUS ( ~ SVCHOST.COM "%1" %*)(1) Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске Размер 41472 байт Создан 20.05.2014 в 18:42:52 Изменен 21.05.2014 в 09:51:38 Цифр. подпись Отсутствует либо ее не удалось проверить Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Автозапуск Неизвестный файл использует ключ реестра часто используемый вирусами Доп. информация на момент обновления списка SHA1 1CB42318EFF8738D15AA1811227E43C4F7D90949 MD5 210BCCFD8253190299E491F1531E61B8 Ссылки на объект Ссылка HKLM\Software\Classes\exefile\shell\open\command\ NULL C:\WINDOWS\svchost.com "%1" %* |