при загрузки и в процессе работы комп иногда подвисает .в папке винды по 2 файла calc i regedit помогите плз.
при загрузки и в процессе работы комп иногда подвисает .в папке винды по 2 файла calc i regedit помогите плз.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\syswin.exe',''); QuarantineFile('c:\windows\msrpc.exe',''); QuarantineFile('c:\windows\lsassv.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AdobeGammaLoader.scr',''); QuarantineFile('c:\windows\system32\DRIVERS\tcpip.sys',''); QuarantineFile('c:\Documents and Settings\Administrator\My Documents\calc2.exe',''); BC_ImportALL; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
I am not young enough to know everything...
Установленный на компьютере DrWeb устарел, скачайте новую версию с сайта http://download.drweb.com/win и установите.
карантин отослал но всё осталось по прежнему после скрипта
Скрипт ничего еще и не лечил, лишь собрал нужные данные
Добавлено через 6 минут
Эвристик сработал:
Heur.Trojan.Generic c:\windows\syswin.exe
Heur.Trojan.Generic c:\windows\msrpc.exe
Heur.Trojan.Generic c:\windows\lsassv.exe
Heur.Trojan.Generic C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AdobeGammaLoader.scr
Heur.Trojan.Generic c:\Documents and Settings\Administrator\My Documents\calc2.exe
Добавлено через 37 секунд
Пошел гонять остаток на VirusTotal...
Последний раз редактировалось rubin; 06.11.2007 в 15:18. Причина: Добавлено
Выполните следующий скрипт:
После перезагрузки сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\Documents and Settings\Administrator\My Documents\calc2.exe'); DeleteFile('C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AdobeGammaLoader.scr'); DeleteFile('c:\windows\lsassv.exe'); DeleteFile('c:\windows\msrpc.exe'); DeleteFile('c:\windows\syswin.exe'); BC_ImportDeletedList; BC_DeleteSvc('syswin'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
DrWeb 4.44.0.09170 2007.11.06 Trojan.LydraSpy.origin
Kaspersky 7.0.0.125 2007.11.06 Heur.Trojan.Generic
Microsoft 1.3007 2007.11.06 TrojanSpy:Win32/Lydra.gen!B
а что сделать с двойными файлами calc i regedit
В логах чисто.
Подозрительные файлы можно закинуть на проверку на www.virustotal.com.
I am not young enough to know everything...
большое спасибо за помощ. вторые фйлы calc, regedit-оказались трояны
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!
Удачи!
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 23
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\administrator\\my documents\\calc2.exe - Trojan-Spy.Win32.Lydra.em (DrWEB: Trojan.LydraSpy)
- c:\\documents and settings\\all users\\start menu\\programs\\startup\\adobegammaloader.scr - Trojan-Spy.Win32.Lydra.em (DrWEB: Trojan.LydraSpy)
- c:\\windows\\lsassv.exe - Trojan-Spy.Win32.Lydra.em (DrWEB: Trojan.LydraSpy)
- c:\\windows\\msrpc.exe - Trojan-Spy.Win32.Lydra.em (DrWEB: Trojan.LydraSpy)
- c:\\windows\\syswin.exe - Trojan-Spy.Win32.Lydra.em (DrWEB: Trojan.LydraSpy)
Уважаемый(ая) vl3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.