Явно есть вирусы. Пару раз дрвеб обнаруживал virtumonde, но делал вид, что удалял.
Явно есть вирусы. Пару раз дрвеб обнаруживал virtumonde, но делал вид, что удалял.
Что-то сглючило, вот логи
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{81EA3F36-357A-435A-8741-52C27CCC9F21}'); DelBHO('{1F717B35-7890-4EF4-BA06-FC267A29AC51}'); QuarantineFile('{09BB444F-B2E2-4009-BAF2-7B727681223E}.sys',''); QuarantineFile('E:\WINDOWS\system32\xxyxyWmn.dll',''); QuarantineFile('E:\WINDOWS\system32\xjrjrkkj.dll',''); QuarantineFile('E:\WINDOWS\system32\qoMeBTKb.dll',''); DeleteFile('E:\WINDOWS\system32\qoMeBTKb.dll'); DeleteFile('E:\WINDOWS\system32\xjrjrkkj.dll'); DeleteFile('E:\WINDOWS\system32\xxyxyWmn.dll'); DeleteFile('qoMeBTKb.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Карантин отправил, там три файла было
Логи:
пофиксите ...
{09BB444F-B2E2-4009-BAF2-7B727681223E}.sys - попробуйте поискать пр помощи авз и прислать ...Код:O2 - BHO: (no name) - {337D9551-9D2B-4189-A3B1-1485A8EB8146} - E:\WINDOWS\system32\xxyxyWmn.dll (file missing) O2 - BHO: (no name) - {81EA3F36-357A-435A-8741-52C27CCC9F21} - E:\WINDOWS\system32\qoMeBTKb.dll (file missing) O20 - Winlogon Notify: qoMeBTKb - E:\WINDOWS\
Сделал, файл не находит
выполните скрипт ...
повторите virusinfo_syscheck.zipКод:begin BC_DeleteSvc('{09BB444F-B2E2-4009-BAF2-7B727681223E}'); BC_Activate; RebootWindows(true); end.
Готово
ничего подозрительного ...
какие-то проблемы остались ?
Да вроде нет. Спасибо за помощь
Было: qoMeBTKb.dll - Trojan.Win32.Monder.gen
xjrjrkkj.dll - not-a-virus:AdWare.Win32.Virtumonde.yhx
xxyxyWmn.dll - not-a-virus:AdWare.Win32.Virtumonde.yhy
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- e:\\windows\\system32\\qomebtkb.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.11)
- e:\\windows\\system32\\xjrjrkkj.dll - not-a-virus:AdWare.Win32.Virtumonde.yhx (DrWEB: Trojan.Virtumod.422)
- e:\\windows\\system32\\xxyxywmn.dll - not-a-virus:AdWare.Win32.Virtumonde.yhy (DrWEB: Trojan.Virtumod.41
Уважаемый(ая) MtnZ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.