Доброго времени суток! Стала страшно тормозить мыша и периодически пропадать панель задач. AVZ нашел кучу подозрений. Помогите, пожалуйста.
Доброго времени суток! Стала страшно тормозить мыша и периодически пропадать панель задач. AVZ нашел кучу подозрений. Помогите, пожалуйста.
[FONT=Lucida Console]Kotofei[/FONT]
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Volo View Express\axundov.dll',''); QuarantineFile('C:\WINDOWS1\esrp.exe',''); DelBHO('{20177355-706D-416B-A23B-49443A7118F3}'); DelBHO('{3CF83AF0-8B4D-45CE-A491-E1ED58C3BC96}'); DelBHO('{8663655C-F6D4-4520-859E-67008902A889}'); QuarantineFile('geBrsQgE.dll',''); QuarantineFile('C:\WINDOWS1\system32\owgaulrh.dll',''); QuarantineFile('C:\WINDOWS1\system32\geBtRjIC.dll',''); QuarantineFile('C:\WINDOWS1\system32\geBrsQgE.dll',''); QuarantineFile('C:\WINDOWS1\axrfgvek.dll',''); DeleteFile('C:\WINDOWS1\axrfgvek.dll'); DeleteFile('C:\WINDOWS1\system32\geBrsQgE.dll'); DeleteFile('C:\WINDOWS1\system32\geBtRjIC.dll'); DeleteFile('C:\WINDOWS1\system32\owgaulrh.dll'); DeleteFile('geBrsQgE.dll'); DeleteFile('C:\WINDOWS1\kgqfweltmrg.dll'); DeleteFile('C:\WINDOWS1\esrp.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ....
Файл сохранён как 080710_172335_virus_48768be7f3483.zip
Размер файла 593039
MD5 965361eca75cae9346da08e0c4e879aa
[FONT=Lucida Console]Kotofei[/FONT]
пофиксите ....
повторите hijackthis.logКод:O2 - BHO: (no name) - {20177355-706D-416B-A23B-49443A7118F3} - C:\WINDOWS1\system32\geBrsQgE.dll (file missing) O2 - BHO: (no name) - {D6611921-BA5D-4B5D-AEDC-45069DB2D895} - C:\WINDOWS1\system32\geBtRjIC.dll (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{AB7EA6EF-57BD-4D31-BADF-9F049D921F70}: NameServer = 85.255.114.84,85.255.112.167 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.84 85.255.112.167 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.114.84 85.255.112.167 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.84 85.255.112.167 O20 - Winlogon Notify: geBrsQgE - C:\WINDOWS1\ O21 - SSODL: okmdepgb - {265F083B-7B22-4C18-92D6-479437512075} - (no file)
Вот лог.
А что это все было?
[FONT=Lucida Console]Kotofei[/FONT]
Чисто,жалобы есть?
Что это было?
Могут дрова сетевой карты из-за этого слетать?
Подключались внешние носители, могли пострадать?
[FONT=Lucida Console]Kotofei[/FONT]
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows1\\axrfgvek.dll - Trojan.Win32.Vapsup.idh
- c:\\windows1\\esrp.exe - Trojan.Win32.Vapsup.idi (DrWEB: Trojan.Popuper.9025)
- c:\\windows1\\system32\\gebrsqge.dll - Trojan.Win32.Monderb.gen (DrWEB: Trojan.Virtumod.based.1
- c:\\windows1\\system32\\gebtrjic.dll - Trojan.Win32.Monderb.gen (DrWEB: Trojan.Virtumod.based.1
- c:\\windows1\\system32\\owgaulrh.dll - Trojan.Win32.Monderb.gen (DrWEB: Trojan.Virtumod.based.1
Уважаемый(ая) Kotofei Kotofee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.