Добрый день!
Ноут Acer 6920, какая-то сборка WinXP.
Смущает изменяющееся имя модуля пространства ядра C:\WINDOWS\System32\Drivers\a*.SYS. Файл с таким именем на диске отсутствует.
Посмотрите логи, пожалуйста.
Добрый день!
Ноут Acer 6920, какая-то сборка WinXP.
Смущает изменяющееся имя модуля пространства ядра C:\WINDOWS\System32\Drivers\a*.SYS. Файл с таким именем на диске отсутствует.
Посмотрите логи, пожалуйста.
a*******.SYS - это от эмулятор IDE/ATAPI
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('I:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\drivers\nkolg.sys',''); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\system32\drivers\nkolg.sys'); DeleteFile('.exe'); DeleteFile('I:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Карантин пуст, новые логи
Ничего подозрительного.
Что с проблемами?
Установите Adobe Acrobat 9.1.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Acrobat обновлен, спасибо
Тему можно закрывать.
Уважаемый(ая) ober, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.