Показано с 1 по 4 из 4.

Вирус заражает системные файлы а Dr.Web не лечит (заявка № 27372)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2008
    Сообщений
    12
    Вес репутации
    31

    Exclamation Вирус заражает системные файлы а Dr.Web не лечит

    После загрузки Windows XP SpiDer Guard выдает различные сообщения о том что заражены файлы следующими вирусами:
    1. Trojan.Virtumod.456
    2. C:\WINDOWS\system32\efcBsPIX.dll - инфицирован Trojan.Virtumod.based.18
    3. Trojan.MulDrop.17770
    4. заражен файл С:\Windows\System32\WinCtrl32.dll BackDoor.Bulknet.225
    Причем вирусы под номерами 1,2 и 3 заражает файлы которые антивирус способен удалить, а вирус №4 заражает файл к которому у антивируса нет доступа.
    Очень прошу помочь.
    Последний раз редактировалось griboedoff; 09.12.2008 в 14:15.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteService('Winvc18');
     DeleteService('Winta74');
     DeleteService('Winqx28');
     DeleteService('Winou74');
     DeleteService('Winmt52');
     DeleteService('Winkq18');
     DeleteService('Winah41');
     DelBHO('{FBF85A20-FF88-4C46-90FB-B023E5C4ECA0}');
     DelBHO('{A481B873-9E0A-4C98-8AE8-5A06D50FE28E}');
     DelBHO('{2FAD2D0E-8EDC-42D5-99DD-CF65D2D89B22}');
     QuarantineFile('C:\WINDOWS\nfavxwdbbfk.dll','');
     QuarantineFile('C:\WINDOWS\system32\aulwekwv.dll','');
     QuarantineFile('C:\WINDOWS\system32\ctagent.dll','');
     QuarantineFile('C:\WINDOWS\system32\efcBsPIX.dll','');
     QuarantineFile('C:\WINDOWS\system32\qoMghIBs.dll','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winvc18.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winta74.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winqx28.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winou74.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winmt52.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winkq18.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winah41.sys','');
     QuarantineFile('C:\Program Files\Antivirus 2008 PRO\antivirus-2008pro.exe','');
     DeleteFile('C:\WINDOWS\system32\aulwekwv.dll');
     DeleteFile('C:\WINDOWS\system32\efcBsPIX.dll');
     DeleteFile('C:\WINDOWS\system32\ctagent.dll');
     DeleteFile('C:\WINDOWS\system32\qoMghIBs.dll');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winah41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkq18.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmt52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winou74.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqx28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winta74.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvc18.sys');
     DeleteFile('C:\Program Files\Antivirus 2008 PRO\antivirus-2008pro.exe');
     DeleteFile('C:\WINDOWS\nfavxwdbbfk.dll');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=27372

    3. Повторите логи.
    Последний раз редактировалось Aleksandra; 01.08.2008 в 12:23.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    01.08.2008
    Сообщений
    12
    Вес репутации
    31

    Спасибо за неоценимую помощь

    Как вы и просили новые логи.
    Последний раз редактировалось griboedoff; 09.12.2008 в 14:15.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Где лог virusinfo_syscure?

    Пофиксить

    Код:
    O2 - BHO: (no name) - {FBF85A20-FF88-4C46-90FB-B023E5C4ECA0} - C:\WINDOWS\system32\efcBsPIX.dll (file missing)
    O2 - BHO: (no name) - {FF317D7C-7F50-420A-9355-19BB98C8C285} - C:\WINDOWS\system32\qoMghIBs.dll (file missing)
    O4 - HKLM\..\Run: [advap32] C:\DOCUME~1\Admin\LOCALS~1\Temp\scksexde.exe/r
    O20 - Winlogon Notify: efcBsPIX - efcBsPIX.dll (file missing)
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;      
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FF317D7C-7F50-420A-9355-19BB98C8C285}');
     DelBHO('{FBF85A20-FF88-4C46-90FB-B023E5C4ECA0}');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\scksexde.exe/r');
     DeleteFile('C:\WINDOWS\system32\efcBsPIX.dll');
     DeleteFile('C:\WINDOWS\system32\qoMghIBs.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите все логи как полагается...

  • Уважаемый(ая) griboedoff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 19
      Последнее сообщение: 28.09.2011, 22:21
    2. Вирус заражает exe файлы (заявка №89718)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 24.06.2011, 18:00
    3. Вирус заражает флешки, файлы bugun.exe и bugunx.exe (заявка №50498)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 31.01.2011, 15:00
    4. Вирус, который заражает файлы Autorun и Recycle
      От Wollfram в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 05:10
    5. Ответов: 1
      Последнее сообщение: 04.12.2008, 11:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00386 seconds with 20 queries