NOD 32 нашел Win 32/Rootkit.Agent.NSF, удалению не подлежит...
Хелпь!
Printable View
NOD 32 нашел Win 32/Rootkit.Agent.NSF, удалению не подлежит...
Хелпь!
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ikjmll.sys','');
DeleteService('abp470n5');
QuarantineFile('C:\WINDOWS\system323\aekgoprn.dll','');
DeleteFile('C:\WINDOWS\system323\aekgoprn.dll');
DeleteFile('C:\WINDOWS\system32\drivers\ikjmll.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Логи
Запустите утилиту во вложении ... повторите логи
+ к [B]V_Bond[/B]
1. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению
2. Пофиксите в Hijack
[code]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/code]
[B]V_Bond[/B],
Утилиту запустил. drv.sys не появлялся. После двух перезагрузок нод опять нашел его в той же папке, в том же файле....
логи повторите ...
...
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ndiswan.sys','');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Еще раз запустите утилиту get4
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]