-
Junior Member
- Вес репутации
- 52
Появился "левый "локальный диск Q
Появился "левый "локальный диск Q , доступ закрытрыт, и имена пользавателей .... система.... создатель-владелец... тоже непонятно что такое. Бывают жуткие тормоза при запуске проводника. Есть подозрения на вирус..., логи прилогаю, посмотрите пожалуйсто что за беда
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Пожалуйста, выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
QuarantineFile('progman.exe', 'CHQ=N');
QuarantineFile('c:\windows\ehome\ehmsas.exe', 'CHQ=N');
QuarantineFile('c:\windows\system32\atieclxx.exe', 'CHQ=S');
QuarantineFile('C:\Windows\system32\dlumd32.dll', 'CHQ=S');
QuarantineFile('c:\windows\system32\winlogon.exe', 'CHQ=N');
QuarantineFile('C:\Windows\system32\drivers\dlkmd.sys', 'CHQ=S');
QuarantineFile('C:\Windows\system32\drivers\dlkmdldr.sys', 'CHQ=S');
QuarantineFile('C:\Windows\System32\Drivers\dump_dumpata.sys', 'CHQ=S');
QuarantineFile('C:\Windows\System32\Drivers\dump_dumpfve.sys', 'CHQ=S');
QuarantineFile('C:\Windows\System32\Drivers\splo.sys', 'CHQ=S');
QuarantineFile('C:\Windows\System32\Drivers\sptd.sys', 'CHQ=N');
QuarantineFile('C:\Program Files\BRS\UserLayout.exe', 'CHQ=N');
QuarantineFile('C:\Windows\system32\wshbth.dll', 'CHQ=G');
QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE', 'CHQ=G');
BC_QrFile('C:\Windows\System32\Drivers\dump_dumpata.sys');
BC_QrFile('C:\Windows\System32\Drivers\dump_dumpfve.sys');
BC_QrFile('C:\Windows\System32\Drivers\splo.sys');
BC_QrFile('C:\Windows\System32\Drivers\sptd.sys');
BC_QrFile('C:\Program Files\BRS\UserLayout.exe');
BC_Activate;
RebootWindows(true);
end.
В ходе выполнения скрипта компьютер перезагрузится.
2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean
-
-
Junior Member
- Вес репутации
- 52
Запустил скрипт, виндуза сослалась на ошибку и закрыла приложение.
У меня седьмая винда, может это важно, извините, что сразу не сказал.
-
Junior Member
- Вес репутации
- 52
...Скрипт до конца не прошел, перезегрузки небыло...
Пункт 2 и 3 выполнил.
-
Не видно ничего подозрительного.
-
-
Junior Member
- Вес репутации
- 52
AndreyKa,
Спасибо, значит "глюк" , попробую поковырять...
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 19
- В ходе лечения вредоносные программы в карантинах не обнаружены
-