-
Junior Member
- Вес репутации
- 48
ecleaner.exe
уважаемые специалисты! мучал вирус, при выходе в интернет через 3G мегафон запускалась командная строка и грузила CPU пк на 100%, всё сделал как написано в теме "Правила! Читать перед запросом о помощи!"
будьте так любезны, перепроверьте логи, пожалуйста
опять вылезло окно командной строки( с 4 до 7 сидел сканировал curel-ом(
название окна C:\DOCUME~1\9335~1\cadqj.exe
файл в диспетчере который нагружает капу на 100% ntvdm.exe
новые логи сейчас прикреплю
Последний раз редактировалось Alaine; 17.06.2011 в 17:21.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Alaine, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\56.scr','');
QuarantineFile('C:\WINDOWS\system32\31.scr','');
DeleteFile('C:\WINDOWS\system32\31.scr');
DeleteFile('C:\WINDOWS\system32\56.scr');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и приложите в теме.
Сделайте лог MBAM:
http://virusinfo.info/showthread.php?t=53070
и приложите.
-
-
Junior Member
- Вес репутации
- 48
Сообщение от
Alaine
новые логи сейчас прикреплю
собственно новые логи, может лучше для них дадите скрипт?)
-
Junior Member
- Вес репутации
- 48
Nikkollo, Файл сохранён как110617_140833_quarantine_4dfb5fe11fc13.zip
лог чека и мбам
-
В указанной последовательности:
Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".
Установите все обновления безопасности, вышедшие после Service Pack 3:
http://windowsupdate.microsoft.com/
Выполните скрипт в AVZ отсюда:
http://dataforce.ru/~kad/ScanVuln.txt
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
Выполните еще раз скрипт в http://dataforce.ru/~kad/ScanVuln.txt и убедитесь, что обновления установились.
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
DeleteFile('C:\WINDOWS\system32\37.exe');
DeleteFile('C:\WINDOWS\system32\50.exe');
DeleteFile('C:\WINDOWS\system32\31.scr');
DeleteFile('C:\WINDOWS\system32\56.scr');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Повторите лог virusinfo_syscheck.zip и приложите в теме.
-
-
Junior Member
- Вес репутации
- 48
Файл сохранён как110618_094627_virusinfo_cure_4dfc73f39dfad.zip
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
вроде бы изчезла) огромное спасибо вам и вашему ресурсу!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\31.scr - Trojan.Win32.VBKrypt.dlxi ( DrWEB: BackDoor.IRC.Sdbot.15769, BitDefender: Trojan.Generic.6150010, AVAST4: Win32:VB-VCV [Trj] )
- c:\\windows\\system32\\37.exe - Trojan.Win32.Inject.bdqp ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6186096, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\50.exe - Trojan.Win32.Inject.bdqp ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6186096, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\56.scr - Trojan.Win32.VBKrypt.dlxi ( DrWEB: BackDoor.IRC.Sdbot.15769, BitDefender: Trojan.Generic.6150010, AVAST4: Win32:VB-VCV [Trj] )
-