Показано с 1 по 5 из 5.

Опасность, вирусы! (заявка № 27418)

  1. #1
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33

    Exclamation Опасность, вирусы!

    Помогите пожалуйста!
    Система заражена, Cureit не работает даже с сд в защищенном режиме.
    Спасибо заранее.
    Вложения Вложения
    Последний раз редактировалось pomy; 23.07.2010 в 12:40.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Отключите интернет и антивирус!

    Пофиксить

    Код:
    O2 - BHO: VPNS System - {366B2151-E1C7-44a3-86A3-E5686C2A3D2F} - C:\WINXP\iedrives.dll (file missing)
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O4 - HKLM\..\Run: [Microsoft System Checkup] libsysmgr.exe
    O4 - HKLM\..\Run: [NT Logging Service] syslog32.exe
    O4 - HKLM\..\Run: [bC5ww1F] C:\WINXP\wbjdrql.exe
    O4 - HKLM\..\Run: [wlsass] C:\WINXP\System32\wlsass.exe
    O4 - HKLM\..\Run: [itunesff] C:\WINXP\system32\itunesff.exe -go -c165 -w2
    O4 - HKLM\..\Run: [Windows ASN Services] klon.exe
    O4 - HKLM\..\Run: [syswin] C:\WINXP\System32\v6.exe
    O4 - HKLM\..\RunServices: [Microsoft System Checkup] libsysmgr.exe
    O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe
    O4 - HKLM\..\RunServices: [Windows ASN Services] klon.exe
    O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
    O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
    O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
    O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no file)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{366B2151-E1C7-44a3-86A3-E5686C2A3D2F}');
     QuarantineFile('C:\WINXP\iedrives.dll','');
     QuarantineFile('syslog32.exe','');
     QuarantineFile('msupdate32.exe','');
     QuarantineFile('C:\WINXP\wbjdrql.exe','');
     QuarantineFile('C:\WINXP\system32\itunesff.exe','');
     QuarantineFile('C:\WINXP\msdrvctrl.exe','');
     QuarantineFile('C:\WINXP\System32\wlsass.exe','');
     QuarantineFile('C:\WINXP\System32\v6.exe','');
     QuarantineFile('C:\WINXP\System32\taskdir.exe','');
     QuarantineFile('C:\DOCUME~1\4373~1.8VU\LOCALS~1\Temp\0454.exe','');
     QuarantineFile('C:\WINXP\System32\libsysmgr.exe','');      
     QuarantineFile('C:\WINXP\MsHS64.exe','');
     QuarantineFile('C:\WINXP\system32\soundmix.exe','');
     QuarantineFile('C:\WINXP\system32\nv132458.dll','');
     QuarantineFile('C:\WINXP\system32\nc178162.dll','');
     QuarantineFile('C:\WINXP\system32\m~178162.dll','');
     DeleteService('MsHS64');
     DeleteService('ntlogin32');     
     DeleteFile('C:\WINXP\system32\m~178162.dll');
     DeleteFile('C:\WINXP\system32\nc178162.dll');
     DeleteFile('C:\WINXP\system32\nv132458.dll');
     DeleteFile('C:\WINXP\MsHS64.exe');
     DeleteFile('C:\WINXP\System32\libsysmgr.exe');
     DeleteFile('C:\DOCUME~1\4373~1.8VU\LOCALS~1\Temp\0454.exe');
     DeleteFile('C:\WINXP\System32\taskdir.exe');
     DeleteFile('C:\WINXP\System32\v6.exe');
     DeleteFile('C:\WINXP\System32\wlsass.exe');
     DeleteFile('C:\WINXP\msdrvctrl.exe');
     DeleteFile('C:\WINXP\system32\itunesff.exe');
     DeleteFile('C:\WINXP\wbjdrql.exe');
     DeleteFile('libsysmgr.exe');
     DeleteFile('msupdate32.exe');
     DeleteFile('syslog32.exe');
     DeleteFile('C:\WINXP\iedrives.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('MsHS64');
    BC_DeleteSvc('ntlogin32');    
    BC_Activate;
    ExecuteRepair(1 );
    ExecuteRepair(13 );    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    Логи после лечения. смотрите..
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Выполните пункт 2 правил,у вас похоже файловый вирус,после этого повторите логи...

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,551
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 36
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\winxp\\system32\\m~178162.dll - Trojan.Win32.KillAV.nh (DrWEB: Win32.Sector.4)
      2. c:\\winxp\\system32\\nc178162.dll - Trojan.Win32.KillAV.nh (DrWEB: Win32.Sector.4)
      3. c:\\winxp\\system32\\nv132458.dll - Trojan.Win32.KillAV.nh (DrWEB: Win32.Sector.4)
      4. c:\\winxp\\system32\\soundmix.exe - Virus.Win32.Sality.v (DrWEB: Trojan.Clive)


  • Уважаемый(ая) pomy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Есть ли здесь опасность?
      От fob в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.09.2010, 07:36
    2. есть ли опасность при использовании ssh
      От mikh в разделе Сетевые атаки
      Ответов: 0
      Последнее сообщение: 19.01.2010, 17:21
    3. Опасность !!!
      От AIR70 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 04:06
    4. Как снизить вирусную опасность?
      От SENYA в разделе Microsoft Windows
      Ответов: 26
      Последнее сообщение: 06.03.2008, 16:15
    5. Опасность безопасных соединений
      От DVi в разделе Наши статьи
      Ответов: 24
      Последнее сообщение: 09.07.2007, 12:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01497 seconds with 21 queries