09.02.2010, 16:43 | #1 (ссылка) |
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Помогите убрать "nissan.exe"
Здравствуйте! Просканировал комп Антивирусной утилитой AVZ. Пишет, что у меня завелся nissan.exe
(C:\RECYCLER\S-1-5-21-4672380732-9704638751-388045943-5501\nissan.exe ). создает на флешке файл "autorun.exe" Как удалить? |
09.02.2010, 16:43 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasiavasilovich,
http://pchelpforum.ru/f26/t6442/#post37758 |
09.02.2010, 17:29 | #3 (ссылка) | |
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Прочитал, выполнил!
Цитата:
Прочитал , постарался выполнить как написано в руководстве. вот фаил: http://exfile.ru/83721 Последний раз редактировалось 01pump; 09.02.2010 в 17:35. |
|
09.02.2010, 17:39 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasiavasilovich,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\RECYCLER\S-1-5-21-4672380732-9704638751-388045943-5501\nissan.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck + лог hijackthis (http://pchelpforum.ru/f26/t6442/ ) |
09.02.2010, 18:31 | #7 (ссылка) |
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Извините за назойливлсть, а в реестре удалить ветки или что-то изменить?
HKCU: Software\Microsoft\Search Assistant\ACMu\5603\001\nissan.exe HKUS; S-1-5-21-1715567821-1563985344-839522115-1004\Software\Microsoft\Search Assistant\ACMu\5603\001\nissan.exe |
09.02.2010, 18:54 | #8 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasiavasilovich,
Ничего страшного Если есть вопросы конечно задавайте. В avz:Сервис- Поиск данных в реестре. В строке "Образец" ввести nissan.exe Во вкладке "Параметры поиска" поставить еще одну птичку в "HKEY_USERS" , затем снова перейти во вкладку "Найденные ключи" и нажать "ПУСК" По окончании "Сохранить протокол" и прислать его. |
Ads | |
09.02.2010, 19:12 | #9 (ссылка) |
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Спасибо, выполнил. Ссылка: http://exfile.ru/83760
|
09.02.2010, 19:19 | #11 (ссылка) |
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Последний раз редактировалось vasiavasilovich; 09.02.2010 в 19:43. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|