-
Junior Member
- Вес репутации
- 53
Подозрение на вирус
Не знаю, но похоже вирус. В диспетчере задач (Процессы) присутствует процесс ХP-769F0FB4.EXE
Вставил флешку, KIS обнаружил вирус Worm.P2P.generic и ниже где он лежит C:\Windows\system32\XP-769F0FB4.EXE
Искал в system32 этот .exe - не нашёл.
Что это такое и как справиться с проблемой ?
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\XP-769F0FB4.EXE','');
QuarantineFile('c:\huadio.tmp','');
DeleteFile('C:\WINDOWS\system32\XP-769F0FB4.EXE');
DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ЎЎЎЎЎЎ.lnk');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-769F0FB4');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 53
-
-
-
Junior Member
- Вес репутации
- 53
Вроде прислал.
При повторной отправке карантина: "Результат загрузки
Ошибка загрузки. Данный файл уже был загружен"
-
Карантин получен. Подождем результатов анализа
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\xp-769f0fb4.exe - Trojan.Win32.Agent.bkks ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Trojan.Spy.Agent.NXS, NOD32: Win32/FlyStudio.NFF trojan, AVAST4: Win32:Trojan-gen )
-