-
Вирус Bubnix.AU
Здравствуйте.
Поймал "Win32/Bubnix.AU". NOD показал зараженные файлы в "C:\WINDOWS\system32\drivers". Компьтер стал тормозить (svchost грузил примерно на 40-50%).
При проверки анивирусом был обнаружен в автозагрузке скрытый вирус (удален), после чего зависание прекратилось.
Утилита Autorun Manager показывает еще скрытый драйвер (C:\WINDOWS\system32\drivers\an53oxhj.sys), при удалении появляется вновь с другим именем. Не знаю может еще какая гадость висит в системе.
Файлы логов прилагаю.
С уважением, Альберт
-
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL]
-
-
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url]
[CODE]C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> No action taken.[/CODE]
-
Проблема осталась. Все равно в папке drivers создается скрытый драйвер, удаление не помогает, создается новый с другим именем
Скрин утилиты "Autorun Manager" прилагаю.
Ведь что-то его создает и в реестре прописывает. думаю это козни этого bubnixa
-
Строку [B]Status[/B] посмотрите. Это эмулятор ATAPI IDE от Microsoft. Имя меняется при каждой перезагрузке и имеет вид a*******.sys
Page generated in 0.00824 seconds with 10 queries