Такая проблема: есть две машины, на которых периодически пропадает свободное место на системном диске, сами машины постоянно подвисают, avz при проверке выводит подмены ключей служб\драйверов.
Такая проблема: есть две машины, на которых периодически пропадает свободное место на системном диске, сами машины постоянно подвисают, avz при проверке выводит подмены ключей служб\драйверов.
Уважаемый(ая) alik-12a, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
логи
Создайте под второй компьютер отдельную тему и в каждой чтобы во вложениях были логи только для одного компьютера. Т. е. отсюда уберите второй virusinfo_syscheck.zip и добавьте лог HijackThis в каждой теме.
Последний раз редактировалось Vvvyg; 10.12.2013 в 19:38.
WBR,
Vadim
логи для первой машины
Куда смотрит Dr. Web? Он обновлён, активен? Зверинец просто...
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Common Files\Services\untmeui.po',''); QuarantineFile('C:\Documents and Settings\прап\Главное меню\Программы\Автозагрузка\ompgqsto.exe',''); DeleteFile('C:\Documents and Settings\прап\Главное меню\Программы\Автозагрузка\ompgqsto.exe'); DeleteFile('C:\Program Files\Common Files\Services\untmeui.po'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll'); RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll'); BC_ImportDeletedList; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); BC_Activate; RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Пролечитесь как указано в этой теме: Как лечить файловый вирус?, потом сделайте новые логи, только не древней версией AVZ 4.35, а 4.41, и с обновлёнными базами.
WBR,
Vadim
Скрипт выполнил, карантин загрузил.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\common files\services\untmeui.po - Trojan-Dropper.Win32.Metel.i
Уважаемый(ая) alik-12a, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.