Показано с 1 по 5 из 5.

вирус Hacktool.Rookit кушает файлы wincab.sys и файлы temp .sys (заявка № 17954)

  1. #1
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    3
    Вес репутации
    59

    Exclamation вирус Hacktool.Rookit кушает файлы wincab.sys и файлы temp .sys

    Помогите!! у меня появился вирус, и при каждом включении компа, поле того как я захожу на Мой Компютер, и запускаю локальный диск (C или D)
    то Symantec находит файлы wincab.sys и файлы temp .sys заражонные вирусом Hacktool.Rookit

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718

  4. #3
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    3
    Вес репутации
    59

    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    3
    Вес репутации
    59
    Сорри за тупость, но мне просто уже надоел етот вирус, я все читал, и выкупил))
    Последний раз редактировалось anton_dr; 13.02.2008 в 00:05.

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Простите - но что - то вы не то поняли. virus.zip - это карантин (его загружают по ссылке вверху страницы), а нам нужны такие логи - virusinfo_syscure.zip и virusinfo_syscheck.zip.

    По вашему карантину выполните скрипт в АВЗ
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
      QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\188qsm.bat');
     DeleteFile('D:\188qsm.bat');
     DeleteFile('D:\autorun.inf');
     DeleteFile('C:\autorun.inf');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(6);
     ExecuteRepair(8);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17954

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Сделайте новые логи, только выложите все три:virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log.
    В карантине: C:\WINDOWS\system32\amvo0.dll-Trojan-PSW.Win32.OnLineGames.qow, и D:\autorun.inf, C:\autorun.inf - Trojan-PSW.Win32.OnLineGames.qpu

  • Уважаемый(ая) ARISTOKRAT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. В папке Temp множатся файлы exe
      От SenseOfLife в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2011, 19:08
    2. Ответов: 4
      Последнее сообщение: 06.02.2011, 21:55
    3. *.exe фирусы файлы в папке temp
      От oleg90990 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.08.2010, 22:49
    4. AMW*** файлы в Windows/Temp
      От Exclide в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:45
    5. В папке Temp появляются файлы winХХ.tmp
      От Slawik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 01:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00587 seconds with 18 queries