-
Junior Member
- Вес репутации
- 58
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
- Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{53322B35-2C26-4FAC-A713-C31BBAA1C636}');
QuarantineFile('0.exe','');
QuarantineFile('D:\WINDOWS\system32\g2tbl.dll','');
DeleteFile('D:\WINDOWS\system32\g2tbl.dll');
BC_ImportAll;
ExecuteSysClean;
executerepair(14);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху страницы.
- Прикрепите логи к новому сообщению.
-
-
Junior Member
- Вес репутации
- 58
.
Сделал всё по инструкции, вот логи.
-
-Пофиксите
Код:
O20 - AppInit_DLLs: 0
- Сделайте новые логи начиная от п.10 правил
-
-
Junior Member
- Вес репутации
- 58
|-----Готово-----|
Всё сделал, вот логи. Троян вроде пропал, огромное спасибо в помощи устранении этой проблемы! А процесс svchost я всё таки не зря подозреваю или это не из-за него в Avz кучу ругани и неопределенных перехватчиков?
-
в логах ничего подозрительного ... перехваты от алкоголя ...
нужно только отключить восстановление системы , временно ...
-
-
Junior Member
- Вес репутации
- 58
А у меня оно вообще отключено всегда!) Хм, я svchost начал подозревать потому что при первом открытии моего компьютера после установки новой винды(Старую вирусы раздолбали добавился в процессы 6 по счету svchost, и с тех пор загружаеться вместе с windows, память на него расходуеться от 3000кб до 8000кб, даже если через Ctrl+Alt+Del завершить этот процесс то как захожу в мой компьютер он снова вешается, поэтому мне это показалось странным) Ещё был вирус который при двухкратном нажатии на локальный диск запускал его в новом окне, а меню вызвать то там будто это cd rom были варианты "Автозапуск" "извлечь" и т.д. я думаю может это от него остатки) Ну ладно в любом случае громадное человеческое спасибо вам что помогли и уделили время!)
-
Svchost.exe - хост-процесс для служб, запускаемых из библиотек DLL , одновременно может быть запущено более двадцати процессов с этим именем ....
-
-
С прибавлением в семействе :
Код:
g2tbl.dll - Trojan-Downloader.Win32.BHO.qb
-
-
Junior Member
- Вес репутации
- 58
Сообщение от
Rene-gad
С прибавлением в семействе
:
Код:
g2tbl.dll - Trojan-Downloader.Win32.BHO.qb
Всмысле это вылеченный вирус или который у меня живёт?
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- d:\\windows\\system32\\g2tbl.dll - Trojan-Downloader.Win32.BHO.qb (DrWEB: Trojan.Fakealert.1187)
-