-
Вложений: 3
Троян в системе
Постоянно вылетает ошибка "system.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства." После закрытия этого окна ESET SMART SECURITY пишет что обнаружен троян Win32/Agent.NVL , очищен удалением. И опять вылетает таже ошибка.
вот логи
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\183.exe','');
QuarantineFile('C:\DOCUME~1\AIlyin\LOCALS~1\Temp\loader.exe','');
DeleteService('Wmm53');
DeleteService('Wintg74');
DeleteService('Winmk41');
DeleteService('Windf48');
QuarantineFile('C:\WINDOWS\System32\Drivers\Windf48.sys','');
DeleteService('oseUPS');
DeleteService('NtLmSspERSvc');
DeleteService('mnmsrvcEventlog');
DeleteService('HOST2RemoteAccess');
QuarantineFile('srv.exe','');
QuarantineFile('c:\windows\system32\system.exe','');
TerminateProcessByName('c:\windows\system32\system.exe');
DeleteFile('c:\windows\system32\system.exe');
DeleteFile('srv.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Windf48.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winmk41.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wintg74.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wmm53.sys');
DeleteFile('C:\DOCUME~1\AIlyin\LOCALS~1\Temp\loader.exe');
DeleteFile('C:\WINDOWS\system32\183.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам, сделайте полную проверку AVPTool и повторите логи...
-
-
Вас попросили прислать карантин и сделать новые логи.
Page generated in 0.01515 seconds with 10 queries