Добрый день, появилась таже проблема но уже на другой машине в другом абсолютно месте.
Заранее спасибо
Добрый день, появилась таже проблема но уже на другой машине в другом абсолютно месте.
Заранее спасибо
Переделайте логи по правилам http://virusinfo.info/showthread.php?t=1235
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Выполнить скрипт:
Загрузить карантин. Сделать и прислать новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\winhelper.exe',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\oembios.exe',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); BC_DeleteSvc('Winsm65'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfv34.sys',''); BC_DeleteSvc('Winfv34'); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); BC_DeleteSvc('tcpsr'); QuarantineFile('C:\WINDOWS\system32\drivers\qsmtqsur.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Rtt12.sys',''); BC_DeleteSvc('Rtt12'); QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll',''); DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\Rtt12.sys'); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfv34.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winsm65.sys'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\WINDOWS\system32\oembios.exe'); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteFile('C:\WINDOWS\system32\winhelper.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вот новые логи, насчет карантино не понятно. после этого скрипта система ничего не выдала, вроде как намано все
Мужики извините тормажу, с температурой работаю
Последний раз редактировалось Alex_Goodwin; 19.09.2008 в 11:39. Причина: Прислать карантин согласно приложения 3 правил . Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=30460
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\Winlq80.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winhj87.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfn23.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\qsmtqsur.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Winfn23.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhj87.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winlq80.sys'); BC_ImportAll; BC_DeleteSvc('Winlq80'); BC_DeleteSvc('Winhj87'); BC_DeleteSvc('Winfn23'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=30460
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Повторите логи. Только карантин загружайте по ссылке вверху страницы.Код:O20 - Winlogon Notify: asplug - asplug.dll (file missing) O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
Уважаемый(ая) AmmA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.