-
Junior Member
- Вес репутации
- 52
nissan.exe - подмена "Диспетчера задач"
Проблема заключаеться в том что при проверке антивирусной утилитой AVZ в ней я увидел интересные строчки типа:
7.Эврическая проверка системы
>>> Обратите внимание - нестандартный диспетчер задач "D:\RECYCLER\S-1-5-21-...\nissan.exe"
>>> D:\RECYCLER\S-1-5-21-...\nissan.exe ЭПС: подозрение на Обратите внимание - нестанартный диспетчер задач(высокая степень вероятности)
9.Мастер поиска и устранения проблем
>>Подмена диспетчера задач
Выполнил я по ошибке один скрипт,
вот он этот скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\recycler\s-1-5-21-6930907322-0670482358-619543206-0062\nissan.exe');
QuarantineFile('c:\recycler\s-1-5-21-6930907322-0670482358-619543206-0062\nissan.exe','');
DeleteFile('c:\recycler\s-1-5-21-6930907322-0670482358-619543206-0062\nissan.exe');
BC_ImportAll;
ExecuteSysClean;
RebootWindows(true);
end.
В нём я переправил лиш пути к nissan.exe
nissan.exe вроде бы после этого скрипта AVZ`ом находиться в папке Quarantine.
Но проблема всётаки осталась:
7. Эвристичеcкая проверка системы
>>> Обратите внимание - нестандартный диспетчер задач "TASKMAN.EXE"
9. Мастер поиска и устранения проблем
>> Подмена диспетчера задач
>> Разрешен автозапуск со сменных носителей
Всётаки я думаю проблемы кое какие остались.
Заранее признателен вам!
Вот прилагаю лог файлы:
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Пожалуйста, выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
QuarantineFile('D:\WINDOWS\system32\DRIVERS\UIUSYS.SYS', 'CHQ=N');
QuarantineFile('D:\Program Files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe', 'CHQ=N');
BC_QrFile('D:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
BC_QrFile('D:\Program Files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe');
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.
В ходе выполнения скрипта компьютер перезагрузится.
2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
-