|
|
|
|
#1 |
|
Новичок
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
|
каспер стал выдавать сообщение: BD64D5_XP.EXE проявляет себя как скрытый обьект.И предлогает три действия завершить, ОК, и добавить к исключениям. Хотелось бы знать что это за обьект и добавить ли его к исключениям, заранее благодарен!
|
|
|
|
|
#2 |
|
Мастер
|
алекс1972, раз уж обратились в раздел. Выложите логи по правилам.
|
|
|
|
|
#4 |
|
Новичок
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
|
Последний раз редактировалось алекс1972; 11.10.2010 в 00:40. |
|
|
|
|
#5 |
|
Мастер
|
алекс1972, загрузитесь в "Безопасном режиме" (нажимайте F8 во время загрузки).
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...): Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\B1D80ABF-247BC7BB-FF458163-AB9D86ED\f8692_xp.exe');
TerminateProcessByName('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\4DA5503C-D7BD84C8-C851EA3C-563625FC\b64d5_xp.exe');
QuarantineFile('C:\WINDOWS\System32\Drivers\ajfaurjg.SYS','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\8K1lTzwp.sys','');
DeleteFile('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\4DA5503C-D7BD84C8-C851EA3C-563625FC\b64d5_xp.exe');
DeleteFile('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\B1D80ABF-247BC7BB-FF458163-AB9D86ED\f8692_xp.exe');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe');
DeleteFile('C:\DOCUME~1\Admiring\LOCALS~1\Temp\8K1lTzwp.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ajfaurjg.SYS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#6 |
|
Новичок
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
|
вот архив http://exfile.ru/130607
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| С Вашего компьютера была замечена вирусная активность | Endrew | Общение по интересам | 11 | 24.02.2010 15:51 |
| Подозрительная штука | SANDR2009 | Безопасность | 3 | 08.11.2009 13:33 |
| Подозрительная проблема с системой. | MasterJabba | Железо | 5 | 28.04.2008 01:48 |