Не устанавливаются драйвера и все тут. Тормозит система
Printable View
Не устанавливаются драйвера и все тут. Тормозит система
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ACF7EF\74BE16.EXE','');
QuarantineFile('C:\RECYCLER\S-1-5-21-5396186694-8159931349-658881349-8463\nvapbar.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\dp1.fne','');
TerminateProcessByName('c:\windows\system32\acf7ef\74be16.exe');
QuarantineFile('c:\windows\system32\acf7ef\74be16.exe','');
DeleteFile('c:\windows\system32\acf7ef\74be16.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\dp1.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\eAPI.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\HtmlView.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\krnln.fnr');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\shell.fne');
DeleteFile('C:\RECYCLER\S-1-5-21-5396186694-8159931349-658881349-8463\nvapbar.exe');
DeleteFile('C:\WINDOWS\system32\ACF7EF\74BE16.EXE');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Вот
повторите логи
[QUOTE=snifer67;531018]повторите логи[/QUOTE]
Была переполнена квота. Выложил
Вам знаком файл [B]H:\autorun.inf[/B] ?
Выполните скрипт в avz
[code]begin
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
RebootWindows(true);
end.[/code]
ПК перезагрузится.
[QUOTE=snifer67;531040]Вам знаком файл [B]H:\autorun.inf[/B] ?
Выполните скрипт в avz
[code]begin
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
RebootWindows(true);
end.[/code]ПК перезагрузится.[/QUOTE]
Да, это неудаляемый, создан мной вручную
Проблема решена?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-5396186694-8159931349-658881349-8463\nvapbar.exe - [B]Trojan.Win32.Agent.cxps[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Dropper.Delf.BGJ, NOD32: Win32/Peerfrag.ED worm, AVAST4: Win32:Injector-SE [Trj] )[*] c:\windows\system32\acf7ef\74be16.exe - [B]Trojan-Downloader.Win32.FlyStudio.fw[/B] ( DrWEB: Win32.HLLW.Autoruner.4360, BitDefender: GenPack:Backdoor.Generic.182435, NOD32: Win32/AutoRun.FlyStudio.LG worm, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]