Познавательный блог | Мобильная врсия |
|
СтраницыПромо |
Что такое aadrive32.exe ?На одной из юзерских машин я столкнулся с новым для меня зверем по имени aadrive32.exe, нагрузка процессора, имя пользователя и объем ОЗУ сразу намекнули, что парень не добрый и нам совсем не нужный. Так и оказалось, это был мерзкий вирусеныш.
В реестре ссылка на aadrive32.exe будет как минимум в ветках: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\Microsoft Driver и HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Driver Setup. Также можно выполнить скрипт для AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\aadrive32.exe',''); QuarantineFile('C:\autorun.wsh',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('C:\Documents and Settings\Алексей.HOME-BC55B02239\Application Data\Lqjujf.exe',''); DeleteFile('C:\Documents and Settings\Алексей.HOME-BC55B02239\Application Data\Lqjujf.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); DeleteFile('C:\autorun.wsh'); DeleteFile('C:\WINDOWS\aadrive32.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); RebootWindows(true); end.
|
Поиск по сайтуСтатистикаМета |
Разработка и дизайн — StvPromo.ru |
Написать комментарий