Здравствуйте !
Прошу помощи в удалении заразы (по виду - http://virusinfo.info/showthread.php?t=103873) с ноутбука. Для проверки-лечения, запускали Kaspersky Removal Tool, DrWeb CureIt, TDSSKiller.
Логи AVZ и HiJack прилагаю.
Заранее благодарю.
Здравствуйте !
Прошу помощи в удалении заразы (по виду - http://virusinfo.info/showthread.php?t=103873) с ноутбука. Для проверки-лечения, запускали Kaspersky Removal Tool, DrWeb CureIt, TDSSKiller.
Логи AVZ и HiJack прилагаю.
Заранее благодарю.
Дополнительно: лог mbam
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.1681.5:8888 R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Olga\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (file missing) O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Olga\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (file missing) O4 - HKLM\..\RunServices: [csrcs] C:\Windows\system32\csrcs.exe O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\Windows\system32\csrcs.exe O20 - AppInit_DLLs: C:\Windows\system32\lnsvmhh.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\lnsvmhh.dll',''); DeleteFile('C:\Windows\system32\lnsvmhh.dll'); DeleteFile('c:\Users\olga.olga-notebook\AppData\Local\Temp\0.15738963892218727.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=105603).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Всё сделали.
Файл сохранён как 110713_144111_virus_4e1dae871be35.zip
Добавлено через 1 минуту
Блин, диагностику не провел. Пришлю логи несколько позже.
Последний раз редактировалось am80zx; 13.07.2011 в 18:44. Причина: Добавлено
Логи
Чисто.
Проблема решена?
I am not young enough to know everything...
Да, спасибо!
Добавлено через 5 часов 55 минут
Чисто ради интереса. В карантине 110713_144111_virus_4e1dae871be35.zip что-нибудь нашли ?
Последний раз редактировалось am80zx; 14.07.2011 в 13:46. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\lnsvmhh.dll - Trojan.Win32.Agent2.drtv ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6277616, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
Уважаемый(ая) am80zx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.