Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.09.2010, 00:41   #1 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 6
Репутация: 0
По умолчанию Guzu.exe

Здравствуйте!
Win xp sp3. на любой флешке при вставлении в ноут появляется папка MARNUO, внутри которой файл guzu.exe
при попытке удаления пишет что файл занят каким-то приложением.

Скачать virusinfo_syscure.zip с exfile.ru
Скачать hijackthis.log с exfile.ru

прошу помощи, заранее спасибо!
videomyxa вне форума  
Старый 21.09.2010, 05:50   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

videomyxa, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Fly\Application Data\sjlp.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 21.09.2010, 09:59   #3 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 6
Репутация: 0
По умолчанию

Скачать virusinfo_syscheck.zip с exfile.ru
videomyxa вне форума  
Старый 21.09.2010, 13:57   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

videomyxa, в логах ничего подозрителного. Что с проблемой?
Iljeben вне форума  
Старый 21.09.2010, 22:24   #5 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 6
Репутация: 0
По умолчанию

Iljeben, Спасибо, 5 минут полет нормальный, файл sjlp.exe удалось удалить после перезагрузки компа вручную.
Вопрос в следующем - срипт только для этого компьютера или можно выполнить на другой машине, вроде заражение аналогичное и оба компа в сетке или надо опять делать логи
videomyxa вне форума  
Старый 21.09.2010, 22:28   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Для другой машины, делаем новые логи.
Iljeben вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Guzu.exe Anisette Безопасность 13 04.10.2010 23:08


Текущее время: 06:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.