Здравствуйте!
Поцепилась зараза, и никак не удаляется, плюс спама много идет и окно "Antivirus XP 2008" вообще не дает работать за компом. Посмотрите логи pls.
Здравствуйте!
Поцепилась зараза, и никак не удаляется, плюс спама много идет и окно "Antivirus XP 2008" вообще не дает работать за компом. Посмотрите логи pls.
Последний раз редактировалось aqua; 19.08.2008 в 10:37.
отключите восстановление системы !!!
скачайте C:\WINDOWS\System32\Drivers\Winfb55.sys - force delete
віполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\rhc7lnj0e33e\rhc7lnj0e33e.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfb55.sys',''); DeleteService('Winfb55'); QuarantineFile('Winfb55.sys',''); QuarantineFile('C:\DOCUME~1\WinXP\LOCALS~1\Temp\6tzmmk45.sys',''); QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll',''); QuarantineFile('C:\WINDOWS\system32\lphc3lnj0e33e.exe',''); QuarantineFile('c:\program files\rhc7lnj0e33e\rhc7lnj0e33e.exe',''); DeleteFile('c:\program files\rhc7lnj0e33e\rhc7lnj0e33e.exe'); DeleteFile('C:\WINDOWS\system32\blphc3lnj0e33e.scr'); DeleteFile('C:\WINDOWS\system32\lphc3lnj0e33e.exe'); DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll'); DeleteFile('C:\DOCUME~1\WinXP\LOCALS~1\Temp\6tzmmk45.sys'); DeleteFile('Winfb55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfb55.sys'); DeleteFile('C:\DOCUME~1\WinXP\LOCALS~1\Temp\iatmunin.sys'); DeleteFile('C:\Program Files\rhc7lnj0e33e\rhc7lnj0e33e.exe'); BC_DeleteFile('C:\WINDOWS\system32\blphc3lnj0e33e.scr'); DeleteFile('WinCtrl32.dll'); DeleteFile('C:\Program Files\DrWeb\infected.!!!\BitAccelerator.dll'); DeleteFile('C:\Documents and Settings\WinXP\Local Settings\Temp\loader.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи ...
После ребута проблема пропала. Спасибо.
Карантин выслал.
Последний раз редактировалось aqua; 19.08.2008 в 11:47.
пофиксите ...
выполните скрипт ...Код:O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
повторите логи ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Winuh11'); DeleteFile('C:\WINDOWS\System32\Drivers\Winuh11.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Скрипт выполнил. Вот логи.
Последний раз редактировалось aqua; 19.08.2008 в 16:45.
Я бы еще вот это пофиксил:
А так все чисто.Код:O4 - Startup: PowerReg Scheduler.exe
I am not young enough to know everything...
Ок.
Спасибо.
Уважаемый(ая) aqua, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.