Появился Вирус. Всё время пытается что-то закачать. Все сделал как винструкции. скрипты прилагаю. Огромное Спасибо!!!
Появился Вирус. Всё время пытается что-то закачать. Все сделал как винструкции. скрипты прилагаю. Огромное Спасибо!!!
Последний раз редактировалось thyrex; 02.06.2011 в 20:30.
Уважаемый(ая) Gorodok_, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
ПОМОГИТЕ ПОЖАЛУЙСТА ОЧЕНЬ НУЖНО!!!!!!!!!!!!!!!!!!! Ребята на вас одна надежда
Обновите базы AVZ.
Если базы не обновляются через меню Файл, скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('c:\windows\jodrive32.exe'); TerminateProcessByName('c:\windows\aadrive32.exe'); QuarantineFile('C:\WINDOWS\system32\12.exe',''); QuarantineFile('C:\WINDOWS\system32\78.exe',''); QuarantineFile('C:\WINDOWS\system32\36.exe',''); QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe',''); QuarantineFile('C:\WINDOWS\jodrive32.exe',''); QuarantineFile('C:\WINDOWS\aadrive32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\Psfsfh.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Psfsfh.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Jqfsfb.exe',''); QuarantineFile('c:\windows\jodrive32.exe',''); QuarantineFile('c:\windows\aadrive32.exe',''); DeleteFile('c:\windows\aadrive32.exe'); DeleteFile('c:\windows\jodrive32.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Jqfsfb.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Jqfsfb'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Psfsfh.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Psfsfh'); DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Psfsfh.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Psfsfh'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Psfsfh'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P'); DeleteFile('C:\WINDOWS\aadrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('C:\WINDOWS\jodrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup'); DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe'); DeleteFile('C:\WINDOWS\system32\36.exe'); DeleteFile('C:\WINDOWS\system32\78.exe'); DeleteFile('C:\WINDOWS\system32\12.exe'); DeleteFile('C:\WINDOWS\system32\60.exe'); DeleteFile('C:\WINDOWS\system32\41.exe'); DeleteFile('C:\WINDOWS\system32\57.exe'); DeleteFile('C:\WINDOWS\system32\64.exe'); DeleteFile('C:\WINDOWS\system32\55.exe'); DeleteFile('C:\WINDOWS\system32\86.exe'); DeleteFile('C:\WINDOWS\system32\00.exe'); DeleteFile('C:\WINDOWS\system32\04.exe'); DeleteFile('C:\WINDOWS\system32\07.exe'); DeleteFile('C:\WINDOWS\system32\11.exe'); DeleteFile('C:\WINDOWS\system32\15.exe'); DeleteFile('C:\WINDOWS\system32\24.exe'); DeleteFile('C:\WINDOWS\system32\27.exe'); DeleteFile('C:\WINDOWS\system32\28.exe'); DeleteFile('C:\WINDOWS\system32\32.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки выполните скрипт в AVZ:
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
А также (перед повторными логами)
Установите все новые обновления для Windows
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал все как Вы скахали. скинул по красной ссылке + новые логи
Ребята! Помогите. Я все правильно сделал?
Сообщение №5 прочтите и выполните
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Перед выполнением сообщения №5 выполните скрипт в AVZ:
Затем выполняйте сообщение №5.Код:begin DeleteFile('C:\WINDOWS\system32\01.exe'); DeleteFile('C:\WINDOWS\system32\06.exe'); DeleteFile('C:\WINDOWS\system32\10.exe'); DeleteFile('C:\WINDOWS\system32\13.exe'); DeleteFile('C:\WINDOWS\system32\20.exe'); DeleteFile('C:\WINDOWS\system32\22.exe'); DeleteFile('C:\WINDOWS\system32\30.exe'); DeleteFile('C:\WINDOWS\system32\34.exe'); DeleteFile('C:\WINDOWS\system32\37.exe'); DeleteFile('C:\WINDOWS\system32\44.exe'); DeleteFile('C:\WINDOWS\system32\48.exe'); DeleteFile('C:\WINDOWS\system32\50.exe'); DeleteFile('C:\WINDOWS\system32\61.exe'); DeleteFile('C:\WINDOWS\system32\62.exe'); DeleteFile('C:\WINDOWS\system32\68.exe'); DeleteFile('C:\WINDOWS\system32\71.exe'); DeleteFile('C:\WINDOWS\system32\74.exe'); DeleteFile('C:\WINDOWS\system32\75.exe'); DeleteFile('C:\WINDOWS\system32\80.exe'); DeleteFile('C:\WINDOWS\system32\82.exe'); DeleteFile('C:\WINDOWS\system32\85.exe'); DeleteFile('C:\WINDOWS\system32\88.exe'); end.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Выполнил скрипт. на счет 5-го пункта. обновления если скачаю Винда не будет глючить? или ключи просить какие-то?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 37
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\jqfsfb.exe - Trojan-Downloader.Win32.Agent.gpno ( DrWEB: Trojan.Packed.21675, BitDefender: Trojan.Generic.KD.239091, AVAST4: Win32:Trojan-gen )
- c:\\documents and settings\\admin\\application data\\psfsfh.exe - Trojan-Downloader.Win32.Agent.gpno ( DrWEB: Trojan.Packed.21675, BitDefender: Trojan.Generic.KD.239091, NOD32: Win32/Dorkbot.A worm, AVAST4: Win32:Trojan-gen )
- c:\\documents and settings\\networkservice\\application data\\psfsfh.exe - Trojan-Downloader.Win32.Agent.gpno ( DrWEB: Trojan.Packed.21675, BitDefender: Trojan.Generic.KD.239091, NOD32: Win32/Dorkbot.A worm, AVAST4: Win32:Trojan-gen )
- c:\\recycler\\r-1-5-21-1482476501-1644491937-682003330-1013\\acleaner.exe - Trojan-Downloader.Win32.Injecter.fxc ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6769932 )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1413\\syitm.exe - Trojan-Downloader.Win32.Injecter.fwr ( DrWEB: Win32.HLLW.Autoruner.17766, BitDefender: Trojan.Generic.6242654, AVAST4: Win32:Malware-gen )
- c:\\recycler\\s-1-5-21-0243936033-3052116371-381863308-1811\\vsbntlo.exe - Trojan-Downloader.Win32.Injecter.fws ( DrWEB: Win32.HLLW.Recycler.6, BitDefender: Trojan.Generic.6164734 )
- c:\\windows\\aadrive32.exe - Trojan-Downloader.Win32.Agent.gpno ( DrWEB: Trojan.Packed.21675, BitDefender: Trojan.Generic.KD.239091, AVAST4: Win32:Downloader-HPC [Trj] )
- c:\\windows\\jodrive32.exe - Trojan-Downloader.Win32.Agent.gpno ( DrWEB: Trojan.Packed.21675, BitDefender: Trojan.Generic.KD.239091, NOD32: IRC/SdBot trojan, AVAST4: Win32:Downloader-HPC [Trj] )
- c:\\windows\\system32\\12.exe - Trojan-Downloader.Win32.Injecter.fwu ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6090600 )
- c:\\windows\\system32\\36.exe - Trojan-Downloader.Win32.Injecter.fwu ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6090600 )
- c:\\windows\\system32\\78.exe - Trojan-Downloader.Win32.Agent.gpno ( DrWEB: Trojan.Packed.21675, BitDefender: Trojan.Generic.KD.239091, NOD32: IRC/SdBot trojan, AVAST4: Win32:Downloader-HPC [Trj] )
Уважаемый(ая) Gorodok_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.