-
Вложений: 3
Ошибка Sd4dshd.exe
Помогите пожалуйста в решении проблемы. Систематически выпадет вот эта ошибка. Сканировал drweb 5.0 - ничего не обнаружил :( приходится переустанавливать систему... но за компьютером работаю не я и спустя некоторое время проблема повторяется... Подскажите как бороться и (может не много не по адресу) как можно отследить откуда берется такая проблема? логи прилагаются
-
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1D187332');
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-21CX1C987892');
QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\X0R.exe','');
QuarantineFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe','');
QuarantineFile('C:\Documents and Settings\Владелец\s2dsxdshd.exe','');
QuarantineFile('C:\Documents and Settings\Владелец\sd4dshd.exe','');
DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\X0R.exe');
DeleteFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe');
DeleteFile('C:\Documents and Settings\Владелец\s2dsxdshd.exe');
DeleteFile('C:\Documents and Settings\Владелец\sd4dshd.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/showthread.php?t=1235"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=39581[/URL]
3. Повторите логи.
[B][COLOR="Red"]moderated::: второй ПК выделен в отдельную тему согласно правил: [url]http://virusinfo.info/showthread.php?t=39587[/url][/COLOR][/B]
-
Вложений: 3
-
Зараза скорее всего с флешек. Надо автозапуск отключить.
-
ок, сделаю. а по логам сейчас чисто?
-
Ничего зловредного в логах нет.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycle\d-0-060-0000000000-1111111-2222222\fix.exe - [B]Trojan.Win32.Inject.nwk[/B][/LIST][/LIST]
Page generated in 0.00923 seconds with 10 queries