Последний раз редактировалось Alfonso; 11.03.2008 в 17:54.
Не-а. Он уже почти мертвый, раз виден в проводнике.
Поспешил, забыл строчку о перезагрузке вставить.Код:begin SetAVZGuardStatus(True); BC_DeleteFile('C:\WINDOWS\system32\Drivers\Fko15.sys'); BC_Activate; RebootWindows(true); end.
После скрипта сделай лог из п.10 syscheck.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Смотрим ... на скринах таблички Windows, которые вылезают при загрузке системы. Они начали вылезать еще до того как я подцепил вирус. Еще такая же табличка с именем pr2ajq4b.exe тоже появляется.
З.Ы.
Эти файлы sfrem'ы я видел в каком-то из логов ...
З.З.Ы.
sfrem01 и 02 Какие-то службы ...
Последний раз редактировалось Alfonso; 11.03.2008 в 17:42.
выполните скрипт ....
повторите ... virusinfo_syscheck.zipКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('Fko15'); DeleteFile('C:\WINDOWS\System32\Drivers\Fko15.sys'); DeleteFile('WLCtrl32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Вроде бы все, нет файла Fko15 ...
Что с этим делать ????7. Эвристичеcкая проверка системы
>>> Обратите внимание - заблокирован диспетчер задач
>>> Обратите внимание - заблокирован редактор реестра
выполните скрипт ...
больше ничего зловредного ...Код:begin ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end.
Служба: Стоп, Удалить, Отключить Guild 2 Drivers Auto Removal (pr2ajq4b) Не запущен C:\WINDOWS\system32\pr2ajq4b.exe
Скрипт: Kарантин, Удалить, Удалить через BC pr2ajtsb
Служба: Стоп, Удалить, Отключить Stalker (Pro) Drivers Auto Removal (pr2ajtsb) Не запущен C:\WINDOWS\system32\pr2ajtsb.exe
Скрипт: Kарантин, Удалить, Удалить через BC pr2ajtsc
Служба: Стоп, Удалить, Отключить Stalker (Pro) Drivers Auto Removal (pr2ajtsc) Не запущен C:\WINDOWS\system32\pr2ajtsc.exe
Скрипт: Kарантин, Удалить, Удалить через BC sfrem01
Служба: Стоп, Удалить, Отключить SF FrontLine Drivers Auto Removal (v1) Не запущен C:\WINDOWS\system32\sfrem01.exe
Скрипт: Kарантин, Удалить, Удалить через BC sfrem02
Служба: Стоп, Удалить, Отключить FrontLine Drivers Auto Removal (v2) Не запущен C:\WINDOWS\system32\sfrem02.exe
Скрипт: Kарантин, Удалить, Удалить через BC SNDSrvc
Служба: Стоп, Удалить, Отключить Symantec Network Drivers Service Не запущен C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Что с этими службами, сейчас после загрузки системы быстро зашел в диспетчер спалил их там, потом они сами выгрузились!! Что за службы такие? Видимо драйвера защиты от игр??
Да, смотри я выше написал.
Последний, правда, от антивируса, его трогать не надо.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все понял, всем спасибо за помощь! Будут вопросы - обращусь ...
З.Ы.
Игрушки еще установлены!
Уважаемый(ая) Alfonso, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.