Új hozzászólás Aktív témák

  • mezis

    nagyúr

    Üdv.!

    Egy PEN drive-on az AVG víruskereső egy "Worm/VB.7.T" jelű vírust detektált. Az autorun.inf, meg az a három exe file, aminek semmi keresnivalója nem volt a PEN drive-on, simán kitörölhető volt.

    Most viszont küzdök azzal a lapossal amiben ez a PEN drive volt: Hálózati meghajtóként végigvizsgáltam az egész C: winchestert, egyetlen vírust sem talált az AVG. Ugyanakkor a C: főkönyvtárában virgonckodik három exe file: "lsass.exe", "rclblxax.exe","rjdnox.exe".

    Ha átnevezem őket, pillanatokon belül ismét megjelennek, ami nem csoda, mert ez az lsass.exe fut a taskok között és állandóan változtatja a helyét, így leállítani sem tudom.
    A registry-ben a HKM....run-ál az "rclblxax.exe" van bejegyezve 31683-as névhez, és a regedit nem hajlandó sem módosítani, sem kitörölni azt írja, hogy hibás hivatkozás.

    Mit tehetek ? Metsem ami menthető, aztán töröljem a particiót ?

    mezis

Új hozzászólás Aktív témák