-
Вложений: 3
game.exe Win32/Pinit.M
доброго времени суток. помогите пожалуйста решить проблему.
симптомы:
после запуска windows любая запущенная программа через некоторое время самопроизвольно закрывается. из трэя пропала утилита для поиска беспроводных сетей.
попытки повести сбор карантина через AVZ не увенчались успехом, утилита закрывалась на середине выполнения скрипта. во время сканирования утилитой Cureit были обнаружены несколько инфицированных файлов (nvaux32.dll, user32.dll). по окончании сканирования и загрузки windows в нормальном режиме, удалось выполнить все стандартные скрипты AVZ по сбору информации и карантина.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('UIUSys');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 праивил
повторите логи
-
Вложений: 3
-
ничего зловредного в логах ...
-
спасибо. в карантине тоже ничего вредного или он не дошел?
-
в карантине кроме gCentral.exe ничего нет
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\genius\iocentre\gcentral.exe - [B]Trojan.Win32.Agent.buto[/B][/LIST][/LIST]
Page generated in 0.00038 seconds with 10 queries