-
Junior Member
- Вес репутации
- 58
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы!
Пофиксите в HijackThis:
Код:
O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - C:\Program Files\VirtualNetwork\VirtualNetwork.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BhoApp Class - {A4EA549F-06B5-76C3-171C-16FE78FE28EA} - C:\Program Files\altcmd\altcmd32.dll (file missing)
O2 - BHO: (no name) - {B1D3576A-CA42-4D09-83C1-15D563C19D71} - C:\AntivirAsistant\1.dll (file missing)
O4 - HKLM\..\Run: [lphcp5uj0eabt] C:\WINDOWS\system32\lphcp5uj0eabt.exe
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\lphcp5uj0eabt.exe','');
DeleteFile('C:\WINDOWS\system32\blphcp5uj0eabt.scr');
DeleteFile('C:\WINDOWS\system32\lphcp5uj0eabt.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=28231).
Сделайте новые логи, начиная с п.10 правил.
Последний раз редактировалось Bratez; 17.08.2008 в 15:52.
Причина: дополнил скрипт
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 58
Спасибо, картинка warning исчезла, но осталось новое оборудование "Вэб папки", которое на рисунке. И при загрузке системы вылезает это мастер нового оборудования. Я жму отмену пока что.
Высылаю логи, начиная с п.10, как и просили. Может надо с п.8го? Чтобы помогли с вэб папками этими? Не нравятся они мне. А логи заменяюьтся автоматически в аvz или надо предварительно удалять старые? Делаю как есть, ничего не трогая. Карантин послал
-
Junior Member
- Вес репутации
- 58
Прошу прощения, вэб папки исчезли! Спасибо.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\lphcp5uj0eabt.exe - Trojan-Downloader.Win32.Small.abgo (DrWEB: Trojan.Packed.600)
-