- Сообщения
- 8,098
- Решения
- 21
- Реакции
- 6,899
Все было нормально, пока я не запустил cmd.exe, regedt32 и не удалил
командой net use y: /DELETE служебный сетевой диск.
Одно из этих действий (скорее всего net.exe) спровоцировало вирус защищатся путем перезагрузки компьютера с ключем FORCE.
Работать нормально можно только в безопасном режиме. Очень нужна помощь.
Лог создан сборкой за 04.11.
Эта штука: C:\Documents and Settings\Admin\Local Settings\Application Data\a440e5e8-e911-4e89-a3e8-c8bb6d4819f6ad\aeeeeaecbbdfad.exe
прописалась в автозагрузке заново после попытки снять ее с автозагрузки, перезагрузив ОС.
Программы:
TektonIT - R-Server, nieservice, 10-Strike Bandwidth Monitor Agent Service
устанавливали сами.
командой net use y: /DELETE служебный сетевой диск.
Одно из этих действий (скорее всего net.exe) спровоцировало вирус защищатся путем перезагрузки компьютера с ключем FORCE.
Работать нормально можно только в безопасном режиме. Очень нужна помощь.
Лог создан сборкой за 04.11.
Эта штука: C:\Documents and Settings\Admin\Local Settings\Application Data\a440e5e8-e911-4e89-a3e8-c8bb6d4819f6ad\aeeeeaecbbdfad.exe
прописалась в автозагрузке заново после попытки снять ее с автозагрузки, перезагрузив ОС.
Программы:
TektonIT - R-Server, nieservice, 10-Strike Bandwidth Monitor Agent Service
устанавливали сами.
Вложения
Последнее редактирование: