При проверки утилиткой от DR web CureIt падает в синий экран. При проверке в безопасном режиме тоже самое, есть подозрения что падает в синий экран на одном и том же месте. Возможно это вирус. Логи сделал. Помогите разобраться.
Printable View
При проверки утилиткой от DR web CureIt падает в синий экран. При проверке в безопасном режиме тоже самое, есть подозрения что падает в синий экран на одном и том же месте. Возможно это вирус. Логи сделал. Помогите разобраться.
[B]1. Скачайте AVZ 4.35 и обновите ее базы![/B]
2. Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\fxmdk.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\xlcnsata.sys','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe');
DeleteFile('C:\Documents and Settings\Администратор\fxmdk.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
3. Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=98945[/url]).
4. Сделайте новые логи.
Карантин отправил.
Логи сделал повторно.
п.1 я ведь специально жирным выделил!
Напрасно время потратили.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\администратор\\application data\\juzjf.exe - [B]Trojan-Dropper.Win32.VB.atnd[/B] ( DrWEB: Trojan.Inject.20212, BitDefender: Trojan.Generic.6888593, NOD32: Win32/Bflient.K worm, AVAST4: Win32:VBCrypt-YI [Trj] )[*] c:\\documents and settings\\администратор\\fxmdk.exe - [B]Trojan-Dropper.Win32.Agent.ebrk[/B] ( DrWEB: Win32.HLLW.Autoruner.44048, BitDefender: Trojan.Generic.6280939, AVAST4: Win32:Inject-ACY [Trj] )[/LIST][/LIST]