|
|
|
|
#1 |
|
Новичок
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
|
C:\Documents and Settings\Sokolov\Application Data\visdrive.exe
c:\documents and settings\sokolov\application data\visdrive.exe Появляются два процесса одновременно, потом один из них исчезает, через пять секунд снова появляется и исчезает. Один поставил на карантин, другой не реагирует на блокировку, продолжает мигать. жрет 14% цп. Помогите если не трудно
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
sokol94, http://pchelpforum.ru/f26/t6442/
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#4 |
|
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\sokolov\ieupdate.exe');
TerminateProcessByName('c:\windows\wjdrive32.exe');
QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\winfixer.exe','');
QuarantineFile('c:\documents and settings\sokolov\ieupdate.exe','');
QuarantineFile('c:\windows\wjdrive32.exe','');
DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\winfixer.exe');
DeleteFile('c:\documents and settings\sokolov\ieupdate.exe');
DeleteFile('c:\windows\wjdrive32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#6 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\umdmgr.exe');
DeleteFile('c:\windows\system32\umdmgr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wors');
DeleteFile('C:\WINDOWS\system32\umdmgr.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделайте новый лог. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#10 |
|
Новичок
Регистрация: 21.04.2011
Сообщений: 28
Репутация: 0
|
Была такая же проблема показывался файл visdrive.exe потом исчезал(в процессах)
Выполнил ваш скрипт. но у меня ещ0 1 проблема программа jodrive32 убрал её из автозапуска вроде тишина но всё же мне неочень хорошо жить зная что в компе сидит вирус помогите от него избавиться =) ---------- Добавлено в 17:14 ---------- Предыдущее сообщение было написано в 16:48 ---------- http://exfile.ru/171612 вот скрипт №3 сделал +) подскажите что там у меня интересного и как от этого избавиться^_^ |
|
|
|
|
#11 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
4erep, Выполните скрипт в AVZ
Код:
begin
ExecuteAVUpdate;
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\bsysmgr.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
DeleteFile('C:\WINDOWS\system32\bsysmgr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','bsysmgr');
DeleteFile('C:\Documents and Settings\Dim@s\bnt.exe');
DeleteFile('C:\Documents and Settings\Dim@s\wors.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#12 |
|
Новичок
Регистрация: 21.04.2011
Сообщений: 28
Репутация: 0
|
Сделал +)
http://exfile.ru/172146 |
|
|
|
|
#13 |
|
Новичок
Регистрация: 04.05.2011
Сообщений: 5
Репутация: 0
|
такая же проблема в принципе, но никак не могу добиться толкового конечного результата... поможете?
http://zalil.ru/30979991 |
|
|
|
|
#15 |
|
Новичок
Регистрация: 17.05.2011
Сообщений: 12
Репутация: 0
|
Последний раз редактировалось alenyshka; 17.05.2011 в 20:31. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|