-
Пачка троянов
На следующий день после посещения одного подозрительного сайта Касперский ругнулся "несанкционированная установка драйвера", после чего компьютер впал в состояние хронической перегрузки памяти. Загрузка системы достигала 98-99% и затем вышло сообщение об окончании места на диске С. Освобождение места дало аналогичное продолжение.
Запуск сканирования показал пачку троянов, которые Касперский методично удалял, но при повторном сканировании они находились снова.
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('Nups');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\nups.sys','');
DeleteFile('C:\WINDOWS\System32\DRIVERS\nups.sys');
BC_ImportALL;
ExecuteSysClean;
ClearHostsFile;
BC_Activate;
SetAVZPMStatus(true);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][U][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/U][/B]" над первым сообщением темы)
Сделайте новые логи
-
-
-
-
После лечения винда стала пытаться установить какое-то новое оборудование. На компьютер уже давно ничего нового не ставилось.
-
Это от AVZ. Удалите его через диспетчер устройств
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\nups.sys - [B]Backdoor.Win32.Small.zn[/B] ( DrWEB: BackDoor.Siggen.960 )[/LIST][/LIST]
Page generated in 0.00316 seconds with 10 queries