Здравствуйте! Есть подозрение, что в компе прописался руткит. Постоянно грузит левый траффик и каждый раз при загрузке вылазит мастер установки новых устройств. В диспетчере приложений появился драйвер ati3kpxx.
Printable View
Здравствуйте! Есть подозрение, что в компе прописался руткит. Постоянно грузит левый траффик и каждый раз при загрузке вылазит мастер установки новых устройств. В диспетчере приложений появился драйвер ati3kpxx.
Скачать этот AVZ [URL="http://depositfiles.com/files/5k0qihqas"]http://depositfiles.com/files/5k0qihqas[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]В скаченном AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\bjnuwlodmesvdn.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\ati3kpxx.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\ati3kpxx.sys');
DeleteFile('C:\WINDOWS\system32\drivers\bjnuwlodmesvdn.sys');
BC_Importall;
ExecuteSysClean;
BC_DeleteSvc('ati3kpxx');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=37893"]http://virusinfo.info/upload_virus.php?tid=37893[/URL]
Повторите логи по правилам.
Карантин выслал. Логи прилагаю
В AVZ
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\flsvcom.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\flsser.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\flspar.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\flsiface.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\fle5wnnt.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\pxark.sys','');
BC_Importall;
BC_Activate;
RebootWindows(true);
end.
[/code]
Карантин пришлите по той же ссылке.
После выполнения скрипта пропали интернет подключения, WinsockXPFix не помог, поэтому пришлось переустанавливать винду, но всё равно бльшое спасибо за помощь.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]