[COLOR=darkorchid]Здравствуйте.[/COLOR] В последнее время компьютер стал сильно тормозить...В Avz-перехватчик KernelMode. Также высветилась ошибка в приложении ekrn.exe А недавно антивирус Нод32 обнаружил 4 трояна. Проверьте пожалуйста.
Printable View
[COLOR=darkorchid]Здравствуйте.[/COLOR] В последнее время компьютер стал сильно тормозить...В Avz-перехватчик KernelMode. Также высветилась ошибка в приложении ekrn.exe А недавно антивирус Нод32 обнаружил 4 трояна. Проверьте пожалуйста.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\maspx25.dll','');
QuarantineFile('C:\WINDOWS\system32\wajxsreg.dll','');
QuarantineFile('YNTUMS_A.EXE','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\nups.sys','');
DeleteService('Nups');
DeleteFile('C:\WINDOWS\System32\DRIVERS\nups.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
карантин выслан
а вот логи:
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6715B96F-A181-462F-AF5E-1E528722A70A}');
DelBHO('{190BE10B-13BB-4A9C-BE00-EBDEC0520AA5}');
DeleteFile('C:\WINDOWS\system32\maspx25.dll');
DeleteFile('C:\WINDOWS\system32\wajxsreg.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте новые логи
Вот новые логи:
Пофиксите в HiJack
[CODE]O4 - HKLM\..\Run: [YNTUMS_A.EXE] YNTUMS_A.EXE[/CODE]
Установите [url="http://get.adobe.com/reader/otherversions/"]Acrobat Reader 9.3[/url] или удалите старый
Сделано. Новый адоб установлен. Что теперь?
[B]thyrex[/B], сделано. Что дальше делать?
А больше ничего плохого не видно :)
мм) спасибо)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]