|
|
|
|
#1 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Здравствуйте! Просканировал комп Антивирусной утилитой AVZ. Пишет, что у меня завелся nissan.exe
(C:\RECYCLER\S-1-5-21-4672380732-9704638751-388045943-5501\nissan.exe ). создает на флешке файл "autorun.exe" Как удалить? |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasiavasilovich,
http://pchelpforum.ru/f26/t6442/#post37758 |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Цитата:
Прочитал , постарался выполнить как написано в руководстве. вот фаил: http://exfile.ru/83721 Последний раз редактировалось 01pump; 09.02.2010 в 17:35. |
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasiavasilovich,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\RECYCLER\S-1-5-21-4672380732-9704638751-388045943-5501\nissan.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck + лог hijackthis (http://pchelpforum.ru/f26/t6442/ ) |
|
|
|
|
#5 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Извините за назойливлсть, а в реестре удалить ветки или что-то изменить?
HKCU: Software\Microsoft\Search Assistant\ACMu\5603\001\nissan.exe HKUS; S-1-5-21-1715567821-1563985344-839522115-1004\Software\Microsoft\Search Assistant\ACMu\5603\001\nissan.exe |
|
|
|
|
#8 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasiavasilovich,
Ничего страшного Если есть вопросы конечно задавайте.В avz:Сервис- Поиск данных в реестре. В строке "Образец" ввести nissan.exe Во вкладке "Параметры поиска" поставить еще одну птичку в "HKEY_USERS" , затем снова перейти во вкладку "Найденные ключи" и нажать "ПУСК" По окончании "Сохранить протокол" и прислать его. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Спасибо, выполнил. Ссылка: http://exfile.ru/83760
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
Последний раз редактировалось vasiavasilovich; 09.02.2010 в 19:43. |
|
|
|
|
#13 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 8
Репутация: 0
|
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|