Добрый день!
Какая-то зараза подменяет hosts и не дает запустить "Пуск-Выполнить".
Eset smart security 4 нашел несколько троянов и удалил. CureIt также нашла и удалила трояны.
Но после перезагрузки, hosts снова подменен. Где-то эта гадость еще осталась.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Евгений\application data\lsass.exe');
QuarantineFile('C:\Documents and Settings\Евгений\Application Data\netprotocol.exe','');
QuarantineFile('C:\Documents and Settings\Евгений\Application Data\lsass.exe','');
QuarantineFile('C:\WINDOWS\system32\msddsvc.dll','');
DeleteFile('C:\WINDOWS\system32\msddsvc.dll');
DeleteFile('C:\Documents and Settings\Евгений\Application Data\lsass.exe');
DeleteFile('C:\Documents and Settings\Евгений\Application Data\netprotocol.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(13);
DelBHO('{DBC80044-A445-435b-BC74-9C25C1C588A9}');
BC_DeleteSvc('msdds');
BC_DeleteSvc('dgderdrv');
BC_DeleteSvc('DwProt');
BC_DeleteSvc('NAVENG');
BC_DeleteSvc('NAVEX15');
BC_DeleteSvc('SRTSP');
BC_DeleteSvc('SRTSPX');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=106087).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Пофиксил, все равно не могу выполнить скрипт в AVZ, и сделать "Пуск-Выполнить".
З.Ы. еще заметил, что не могу открыть C:\Documents and Settings\имя_пользователя - окно закрывается
Изменения: nod 32 нашел и удалил трояна
21.07.2011 17:22:16 Модуль сканирования файлов, исполняемых при запуске системы файл C:\Documents and Settings\Евгений\Application Data\lsass.exe модифицированный Win32/Kryptik.QOV троянская программа очищен удалением - изолирован
Теперь я могу выполнить скрипт AVZ. Сейчас отправлю карантин и логи.
Последний раз редактировалось seomaniac; 21.07.2011 в 17:32.
Причина: поспешил с выводами о hosts
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Евгений\application data\lsass.exe');
QuarantineFile('C:\Documents and Settings\Евгений\Application Data\netprotocol.exe','');
QuarantineFile('C:\Documents and Settings\Евгений\Application Data\lsass.exe','');
QuarantineFile('C:\WINDOWS\system32\msddsvc.dll','');
DeleteFile('C:\WINDOWS\system32\msddsvc.dll');
DeleteFile('C:\Documents and Settings\Евгений\Application Data\lsass.exe');
DeleteFile('C:\Documents and Settings\Евгений\Application Data\netprotocol.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(13);
DelBHO('{DBC80044-A445-435b-BC74-9C25C1C588A9}');
BC_DeleteSvc('msdds');
BC_DeleteSvc('dgderdrv');
BC_DeleteSvc('DwProt');
BC_DeleteSvc('NAVENG');
BC_DeleteSvc('NAVEX15');
BC_DeleteSvc('SRTSP');
BC_DeleteSvc('SRTSPX');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=106087).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
После выполнения скрипта, компьютер не перезагрузился. Кроме этого, он не реагировал на Пуск-Выключение-Перезагрузка(или Выключение). Перезагрузил резетом.
Карантин пустой, поэтому не отправляю.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: