Вообщем словил вирус, braviax, нужна помощь!!!
Вообщем словил вирус, braviax, нужна помощь!!!
Делали так ? http://virusinfo.info/showthread.php?t=12112
Если нет, то сделайте
Если да, но всё равно не выходит- тогда нужно отключить антивирус полностью и интернет :
...карантин на http://virusinfo.info/upload_virus.php?tid=20667Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\winivstr.exe',''); QuarantineFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[2].exe',''); QuarantineFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[1].exe',''); QuarantineFile('C:\Documents and Settings\Алексей\Local Settings\Temp\uninst.exe',''); QuarantineFile('C:\WINDOWS\system32\cru629.dat',''); QuarantineFile('C:\Program Files\Brother\ControlCenter2\brctrcen.exe',''); QuarantineFile('C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS',''); QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.SYS',''); QuarantineFile('C:\WINDOWS\system32\univrs32.dat',''); TerminateProcessByName('c:\windows\system32\braviax.exe'); QuarantineFile('c:\windows\system32\braviax.exe',''); DeleteFile('c:\windows\system32\braviax.exe'); DeleteFile('C:\WINDOWS\system32\univrs32.dat'); DeleteFile('C:\WINDOWS\system32\cru629.dat'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temp\uninst.exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[1].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[2].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[10].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[11].exe'); DeleteFile('C:\WINDOWS\system32\winivstr.exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[5].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[4].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[3].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[2].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[1].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[9].exe'); DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[8].exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
в любом случае: почистить временные файлы и сделать новые логи после лечения.
Последний раз редактировалось drongo; 30.03.2008 в 14:53.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
вирус braviax-делает так, что, неодин антивирусник не фурычит!!
скрипт написал отключите антивирус.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
не помогло, braviax перебрался из windows/system32 в windows!!
Сделайте и прикрепите новый лог из пункта 10 правил и новый лог Hijackthis.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Прикрепил!!
Карантин где?
сори, я вроде загружал0_о!
Перезалил!!!
и что, никто, нечем не можит мне помочь?!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\cru629.dat',''); QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys',''); QuarantineFile('C:\WINDOWS\system32\sfrem01.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS',''); QuarantineFile('C:\WINDOWS\system32\univrs32.dat',''); QuarantineFile('C:\WINDOWS\system32\PnkBstrB.exe',''); QuarantineFile('C:\WINDOWS\system32\PnkBstrA.exe',''); QuarantineFile('C:\WINDOWS\braviax.exe',''); DeleteFile('c:\windows\braviax.exe'); DeleteFile('C:\WINDOWS\system32\cru629.dat'); BC_ImportALL; ExecuteSysClean; BC_QrSvc('Beep'); BC_QrSvc('PnkBstrB'); BC_QrSvc('PnkBstrA'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=20667 ).
Пофиксите в HijackThis:
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".Код:O20 - AppInit_DLLs: cru629.dat
spyware doctor - я бы порекомендовал деинсталлировать, AVZ и антивируса в этом плане достаточно.
Сделайте новые логи.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 88
- В ходе лечения обнаружены вредоносные программы:
- \\bcqr00011.dta - Trojan.Win32.Patched.bz
- \\bcqr00012.dta - Trojan.Win32.Patched.bz
- \\bcqr00013.dta - Trojan.Win32.Patched.bz
- \\bcqr00014.dta - Trojan.Win32.Patched.bz
- \\bcqr00019.dta - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
- \\bcqr00020.dta - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[1].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[2].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[3].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[4].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[5].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\0pdlr06y\\installer2[1].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\0pdlr06y\\installer2[2].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[10].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[11].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[12].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[13].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[14].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[15].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[16].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[17].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[18].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[19].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[2].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[20].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[21].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[22].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[23].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[24].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[25].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[26].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[27].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[28].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[29].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[3].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[30].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[31].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[32].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[33].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[34].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[35].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[36].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[38].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[39].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[4].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[40].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[41].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[42].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[5].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[6].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[7].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[8].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[9].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\documents and settings\\алексей\\local settings\\temp\\uninst.exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
- c:\\program files\\brother\\brmfl04g\\brstdvpt.exe - Trojan.Win32.Patched.bz
- c:\\program files\\brother\\controlcenter2\\brctrcen.exe - Trojan.Win32.Patched.bz
- c:\\windows\\system32\\braviax.exe - Hoax.Win32.Renos.bje (DrWEB: Trojan.Packed.56
- c:\\windows\\system32\\cru629.dat - Backdoor.Win32.Small.cbo (DrWEB: Trojan.Proxy.1739)
- c:\\windows\\system32\\drivers\\beep.sys - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
- c:\\windows\\system32\\univrs32.dat - not-a-virus:AdWare.Win32.Agent.zo (DrWEB: Trojan.Click.5043)
- c:\\windows\\system32\\winivstr.exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
Уважаемый(ая) Ckoal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.