nissan.exe - подмена "Диспетчера задач"
Проблема заключаеться в том что при проверке антивирусной утилитой AVZ в ней я увидел интересные строчки типа:
7.Эврическая проверка системы
>>> Обратите внимание - нестандартный диспетчер задач "D:\RECYCLER\S-1-5-21-...\nissan.exe"
[COLOR=red]>>> D:\RECYCLER\S-1-5-21-...\nissan.exe ЭПС: подозрение на Обратите внимание - нестанартный диспетчер задач(высокая степень вероятности)[/COLOR]
9.Мастер поиска и устранения проблем
[COLOR=red]>>Подмена диспетчера задач[/COLOR]
[COLOR=#ff0000][/COLOR]
[COLOR=black]Выполнил я по ошибке один скрипт,[/COLOR]
вот он этот скрипт:
[QUOTE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\recycler\s-1-5-21-6930907322-0670482358-619543206-0062\nissan.exe');
QuarantineFile('c:\recycler\s-1-5-21-6930907322-0670482358-619543206-0062\nissan.exe','');
DeleteFile('c:\recycler\s-1-5-21-6930907322-0670482358-619543206-0062\nissan.exe');
BC_ImportAll;
ExecuteSysClean;
RebootWindows(true);
end.[/QUOTE]
В нём я переправил лиш пути к nissan.exe
nissan.exe вроде бы после этого скрипта AVZ`ом находиться в папке Quarantine.
Но проблема всётаки осталась:
[SIZE=2]7. Эвристичеcкая проверка системы
>>> Обратите внимание - нестандартный диспетчер задач "TASKMAN.EXE"
[SIZE=2]9. Мастер поиска и устранения проблем
[/SIZE][SIZE=2][COLOR=#ff0000][SIZE=2][COLOR=#ff0000]>> Подмена диспетчера задач
>> Разрешен автозапуск со сменных носителей
[COLOR=black]Всётаки я думаю проблемы кое какие остались.[/COLOR]
[COLOR=black]Заранее признателен вам![/COLOR]
[COLOR=#000000]Вот прилагаю лог файлы:[/COLOR]
[/COLOR][/SIZE][/COLOR][/SIZE][/SIZE]