Показано с 1 по 8 из 8.

Постоянно находит вирус (заявка № 21829)

  1. #1
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    19
    Вес репутации
    32

    Thumbs up Постоянно находит вирус

    Постоянно находит вирус. Avz удаляет, после перезагрузки все по-новому.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('msindc.dll','');
     QuarantineFile('ktasr.dll','');
     QuarantineFile('xlibgfl254.dll','');
     QuarantineFile('C:\WINDOWS\system32\spoolvs.exe','');
     QuarantineFile('C:\WINDOWS\system32\printer.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     QuarantineFile('C:\WINDOWS\system32\cssrss.exe','');
     QuarantineFile('C:\WINDOWS\system32\alt.exe.exe','');
     QuarantineFile('C:\WINDOWS\kavir.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\load2.exe','');
     QuarantineFile('C:\Documents and Settings\User-1\cftmon.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\cftmon.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Vch40.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Uaf06.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Pwc51.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Pvb51.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Oty05.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Gmr84.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Gmr73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Cin73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Agl62.sys','');
     QuarantineFile('C:\WINDOWS\system32\lich.exe','');
     QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\sysmgr.exe','');
     QuarantineFile('c:\autoex.dll','');
     DeleteFile('c:\autoex.dll');
     DeleteFile('C:\WINDOWS\system32\sysmgr.exe');
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\lich.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Agl62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Cin73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Gmr73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Gmr84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Oty05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pvb51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pwc51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Uaf06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Vch40.sys');
     DeleteFile('C:\Documents and Settings\LocalService\cftmon.exe');
     DeleteFile('C:\Documents and Settings\User-1\cftmon.exe');
     DeleteFile('C:\WINDOWS\TEMP\load2.exe');
     DeleteFile('C:\WINDOWS\kavir.exe');
     DeleteFile('C:\WINDOWS\system32\alt.exe.exe');
     DeleteFile('C:\WINDOWS\system32\cssrss.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\WINDOWS\system32\spoolvs.exe');
     DeleteFile('C:\WINDOWS\system32\xlibgfl254.dll');
     DeleteFile('C:\WINDOWS\system32\ktasr.dll');
     DeleteFile('C:\WINDOWS\system32\msindc.dll');
     DeleteFile('C:\WINDOWS\system32\xsak251.exe');
     DeleteFile('C:\WINDOWS\Temp\BN2.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN7.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN8.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN9.tmp');
     DeleteFile('C:\WINDOWS\Temp\BNA.tmp');
     DeleteFile('C:\WINDOWS\Temp\BNC.tmp');
     DeleteFile('C:\WINDOWS\Temp\BNE.tmp');
     DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\1ORIJ34P\loader[1].exe');
     DelBHO('{FFFFFFFF-D71D-41e4-A699-F506DBD097F0}');
     DelBHO('{F2F2A4CB-DAAD-4D0C-BDFC-E945647202C2}');
     DelBHO('{0245D364-5F52-44ac-B6EB-7BAD6E3D7EF2}');
    BC_ImportALL;
     BC_DeleteSvc('Vch40');
     BC_DeleteSvc('Uaf06');
     BC_DeleteSvc('Pwc51');
     BC_DeleteSvc('Pvb51');
     BC_DeleteSvc('Oty05');
     BC_DeleteSvc('Nhh33');
     BC_DeleteSvc('Gmr84');
     BC_DeleteSvc('Gmr73');
     BC_DeleteSvc('Cin73');
     BC_DeleteSvc('Agl62');
     BC_DeleteSvc('lich');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=21829).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    19
    Вес репутации
    32
    карантин заслал
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Пофиксить

    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,userinit.exe,
    O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('WLCtrl32.dll');
    DeleteFile('xlibgfl254.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13 );
    RebootWindows(true);
    end.
    Повторите логи.
    Последний раз редактировалось Гриша; 21.04.2008 в 15:04.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Еще один момент мы забыли:
    AVZ - Файл - Восстановление системы - п.13 - Выполнить.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    19
    Вес репутации
    32
    re
    Вложения Вложения

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Все в порядке, выполните восстановление п.13 и на этом закончим.
    I am not young enough to know everything...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autoex.dll - not-a-virus:AdWare.Win32.BHO.ajq (DrWEB: Trojan.DownLoader.5975
      2. c:\\documents and settings\\localservice\\local settings\\temporary internet files\\content.ie5\\1orij34p\\loader[1].exe - Trojan-Downloader.Win32.Mutant.mp (DrWEB: Trojan.DownLoader.57584)
      3. c:\\windows\\kavir.exe - Email-Worm.Win32.Zhelatin.xh (DrWEB: Trojan.Packed.431)
      4. c:\\windows\\system32\\msindc.dll - Trojan-Downloader.Win32.BHO.ev (DrWEB: BackDoor.Bho.3)
      5. c:\\windows\\system32\\sysmgr.exe - Trojan-Spy.Win32.Agent.ceh (DrWEB: BackDoor.BotSiggen.6)
      6. c:\\windows\\system32\\wlctrl32.dll - Trojan-Downloader.Win32.Agent.nhp (DrWEB: Trojan.DownLoader.57335)
      7. c:\\windows\\system32\\xsak251.exe - Trojan-Downloader.Win32.Mutant.mp (DrWEB: Trojan.DownLoader.57584)
      8. c:\\windows\\temp\\bna.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
      9. c:\\windows\\temp\\bnc.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
      10. c:\\windows\\temp\\bne.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
      11. c:\\windows\\temp\\bn2.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
      12. c:\\windows\\temp\\bn7.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
      13. c:\\windows\\temp\\bn8.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
      14. c:\\windows\\temp\\bn9.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)


  • Уважаемый(ая) Grisha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 19.02.2012, 23:29
    2. Ответов: 3
      Последнее сообщение: 20.12.2011, 21:16
    3. Drweb постоянно находит dpm.exe
      От hoary в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 14.11.2010, 17:31
    4. Ответов: 17
      Последнее сообщение: 01.04.2010, 06:38
    5. KIS 7 постоянно находит oufddh.exe
      От Mutabor_mc в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00809 seconds with 22 queries