Перестала работать клавиатура. В диспетчере задач при загрузке появляются файлы ехе с рандомными именами и потом имеется файл SMAgent.exe . Посмотрите пожалуйста логи
Printable View
Перестала работать клавиатура. В диспетчере задач при загрузке появляются файлы ехе с рандомными именами и потом имеется файл SMAgent.exe . Посмотрите пожалуйста логи
Доброго времени суток
Недождавшись ответа сам залез в логи и обаружил там вот такие процессы:
C:\WINDOWS\system32\psxss.exe
C:\WINDOWS\system32\stisvc.exe
d:\3917d4d0c1517ceb3ede\wgasetup.exe
Прогуглил, есть сообщения что под этими процессами скрываются трояны
Помогите пожалуйста!!! Заранее большое спасибо
[size="1"][color="#666686"][B][I]Добавлено через 10 часов 31 минуту[/I][/B][/color][/size]
Уважаемые хелперы! Второй день жду от вас внимания! Посмотрите логи пожалуйста!
профиксить:
[CODE]F2 - REG:system.ini: Shell=explorer.exe
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
[/CODE]
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('SMAgent.exe','');
QuarantineFile('d:\3917d4d0c1517ceb3ede\wgasetup.exe','');
QuarantineFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Прислать карантин на проверку.
Огромное спасибо!
[code]F2 - REG:system.ini: Shell=explorer.exe [/code]
Не нашел эту строчку, остальное все выполнил.
Прикрепляю логи.
Карантин не прислали, это неправильно.
Сорри, теперь послал!
В карантин ничего интересного не попало.
'SMAgent.exe' - отдельно пришлите через карантин AVZ
Если правильно понял то вот именно эти файлы вам нужны!
Это ini, а самого файла-то нет.
Все же клавиатура время от времени отключается! Даже не пойму в чем проблема. Прикрепляю содержимое папки Quaranine и повторно логи AVZ
Отсюда все карантины уберите. Их надо грузить по красной ссылке.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]29[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]