Показано с 1 по 14 из 14.

вирус Win32 BHO-KD (заявка № 15922)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33

    Thumbs up вирус Win32 BHO-KD

    На компьютер проник вирус Win32 BHO-KD,заблокировал работу двух приводов DVD (BIOS их видит),комп стал зависать,антивирус Avast удалить его не может-нет доступа.Находится в System32/asycfil.dll . В итоге переустановить систему не могу без приводов.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Обновите базы AVZ!

    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('D:\Program Files\ConnectionServices\ConnectionServices.dll','');
     QuarantineFile('D:\WINDOWS\system32\Drivers\dobmabwd.dat','');
     QuarantineFile('D:\WINDOWS\system32\asycfil.dll','');
     DeleteFile('D:\WINDOWS\system32\asycfil.dll');
     DeleteFile('D:\WINDOWS\system32\Drivers\dobmabwd.dat');
     DeleteFile('D:\Program Files\ConnectionServices\ConnectionServices.dll');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин по этой ссылке. Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33
    А какой карантин загрузить по ссылке ? Логи повторил
    Вложения Вложения

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Прочитайте правила. Там написано.

    Добавлено через 2 минуты

    Выполните скрипт в AVZ
    Код:
    begin
     DelBHO('7001828A-2587-457F-9DFB-4BEC6DA9CB62');
    end.
    Сделайте заново лог virusinfo_syscheck.zip.
    Последний раз редактировалось Макcим; 03.01.2008 в 13:07. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33
    карантин загрузил

  7. #6
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33
    скрипт выполнил,лог высылаю
    Вложения Вложения

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    bitaccelerator - это AdWare. Советую удалить. После удаления сделайте ещё раз лог, обычно такие программы плохо удаляются.

  9. #8
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33
    bitaccelerator удалил,высылаю логи
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Чисто. Что из этого не нужно?
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  11. #10
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33
    я не знаю что не нужно

    Добавлено через 1 минуту

    спасибо за помощь !
    Последний раз редактировалось Alessandro; 06.01.2008 в 15:20. Причина: Добавлено

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    я не знаю что не нужно
    Компьютер домашний или рабочий?
    Локальная сеть есть?

  13. #12
    Junior Member Репутация
    Регистрация
    03.01.2008
    Сообщений
    12
    Вес репутации
    33
    комп домашний,локальная сеть есть

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    тогда такой скрипт ....
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,508
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\\program files\\bitaccelerator\\bitaccelerator.dll - not-a-virus:WebToolbar.Win32.BitAccelerator.e (DrWEB: Trojan.BitAcc)
      2. d:\\program files\\bitaccelerator\\bitaccelerator.exe - Trojan.Win32.ConnectionServices.e (DrWEB: Trojan.BitAcc)
      3. d:\\program files\\connectionservices\\connectionservices.dll - Trojan.Win32.ConnectionServices.m (DrWEB: Trojan.BitAcc)
      4. d:\\windows\\system32\\asycfil.dll - Rootkit.Win32.Podnuha.y (DrWEB: Trojan.DownLoader.37561)
      5. d:\\windows\\system32\\drivers\\dobmabwd.dat - Rootkit.Win32.Agent.tw (DrWEB: Trojan.NtRootKit.511)


  • Уважаемый(ая) Alessandro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. вирус Trojan:win32/vundo.MF и Hack Tool:win32/Wpakill.B (заявка №67266)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 23.04.2011, 03:00
    2. Вирус: Win32 Tifaut C и Worm.Win32.AudoIl.yh
      От Malina26 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.08.2010, 16:39
    3. вирус Win32/Adware.Virtumonde + Win32/PrivacyRemover.M64
      От stinger51 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:36
    4. Вирус Win32.Sector.xxx либо Win32.Sality.
      От Akela в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.09.2008, 17:46
    5. вирус Win32/Adware.Virtumonde + Win32/PrivacyRemover.M64
      От BBX в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.08.2008, 14:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00728 seconds with 23 queries