Видно что тема популярная
недавно схватил такую же штуку
помогите пожалуйста
вот логи
Видно что тема популярная
недавно схватил такую же штуку
помогите пожалуйста
вот логи
На время выполнения скрипта, отключитесь от сети, отключите антивирусный монитор и отключите восстановление системы.
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=25416 , как написано в прил. 3 правил, и повторите логи, начиная с п. 10 правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('d:\documents and settings\d\ie_updates3r.exe'); QuarantineFile('D:\WINDOWS\services.exe',''); QuarantineFile('D:\WINDOWS\system32\wsnpoem\video.dll',''); QuarantineFile('D:\WINDOWS\system32\blphcjlrj0eafa.scr',''); QuarantineFile('D:\WINDOWS\system32\ntos.exe',''); QuarantineFile('l33t.sys',''); QuarantineFile('d:\documents and settings\d\ie_updates3r.exe',''); SetServiceStart('Google Online Services', 4); StopService('Google Online Services'); DeleteService('Google Online Services'); DeleteFile('d:\documents and settings\d\ie_updates3r.exe'); DeleteFile('D:\WINDOWS\system32\ntos.exe'); DeleteFile('D:\WINDOWS\system32\blphcjlrj0eafa.scr'); DeleteFile('D:\WINDOWS\services.exe'); BC_DeleteSvc('Google Online Services'); BC_Importall; BC_Activate; ExecuteSysClean; executerepair(5); executerepair(6); executerepair(8); executerepair(9); RebootWindows(true); end.
Все сделал
На время выполнения скрипта, отключитесь от сети, отключите антивирусный монитор и отключите восстановление системы.
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
После перезагрузки, повторите логи, начиная с п. 10 правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('D:\WINDOWS\system32\wsnpoem\video.dll'); DeleteFile('D:\WINDOWS\system32\ntos.exe'); DeleteFile('kdzdx.exe'); DelWinlogonNotifyByFileName('ntos.exe'); DelWinlogonNotifyByFileName('kdzdx.exe'); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; executerepair(5); executerepair(6); executerepair(8); executerepair(9); RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 17
- В ходе лечения обнаружены вредоносные программы:
- d:\\documents and settings\\d\\ie_updates3r.exe - Trojan-Downloader.Win32.Winlagons.tn (DrWEB: Trojan.DownLoader.based)
- d:\\windows\\services.exe - Trojan.Win32.Agent.saz (DrWEB: Trojan.Packed.573)
- d:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.bke (DrWEB: Trojan.Proxy.1824)
Уважаемый(ая) Димон82, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.