Показано с 1 по 6 из 6.

Опять проблемы с траффом! (заявка № 32661)

  1. #1
    Junior Member Репутация
    Регистрация
    18.05.2008
    Сообщений
    53
    Вес репутации
    32

    Exclamation Опять проблемы с траффом!

    Проблема в том,что траффик,как входящий,так и исходящий "испаряется" на глазах,даже вне браузера.АВЗ определила маскировку процесса,подозритьельные процессы обнаружены в диспетчере.Логи прилагаются,заранее благодарен!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Обновите базы АВЗ.

    Скачайте IceSword.
    Запустите программу.
    Внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\ati5inxx.sys, C:\WINDOWS\System32\drivers\tcpsr.sys.
    Нажмите по нему правой кнопкой мыши и выберите force delete.
    На запрос потверждения ответьте "да".

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Yej16.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     QuarantineFile('c:\windows\system32\rs32net.exe','');
     TerminateProcessByName('c:\windows\system32\rs32net.exe');
     QuarantineFile('c:\windows\system32\svchost.exe:ext.exe:$DATA','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ati5inxx.sys','');
     QuarantineFile('C:\WINDOWS\system32\dvopzy.dll','');
     QuarantineFile('C:\WINDOWS\system32\dvopzy32.dll','');
     QuarantineFile('C:\Program Files\Windows Media Player\Agent\wmplayer.exe','');
     QuarantineFile('c:\windows\temp\kcn3.tmp','');
     TerminateProcessByName('c:\windows\temp\kcn3.tmp');
     DeleteFile('c:\windows\temp\kcn3.tmp');
     DeleteFile('C:\Program Files\Windows Media Player\Agent\wmplayer.exe');
     DeleteFile('C:\WINDOWS\system32\dvopzy32.dll');
     DeleteFile('C:\WINDOWS\system32\dvopzy.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\ati5inxx.sys');
     DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
     DeleteFile('c:\windows\system32\rs32net.exe');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Yej16.sys');
    BC_ImportAll;
    BC_DeleteSvc('tcpsr');
    BC_DeleteSvc('ICF');
    BC_DeleteSvc('Yej16');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=32661

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    18.05.2008
    Сообщений
    53
    Вес репутации
    32
    Обновленная АВЗ после скрипта и перезагрузки обнаружила WinCtrl32.Карантин выслал,логи прикрепеляю!
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('ati5inxx');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati5inxx.sys');
     DeleteFile('dvopzy32.dll');
     DeleteFile('C:\WINDOWS\system32\blphclmej0ej6l.scr');
     DeleteFile('C:\WINDOWS\system32\WlCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    18.05.2008
    Сообщений
    53
    Вес репутации
    32
    Логи вложил!Во время загрузки компа быстро мелькает красное окно якобы антивируса и якобы нашедшего у меня Adware.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите ....
    Код:
    O20 - Winlogon Notify: dvopzy - C:\WINDOWS\
    поищите на диске файлы bmp с этим изображением

  • Уважаемый(ая) Jekon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Опять проблемы с сеткой.
      От ascodts в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 24.01.2011, 21:02
    2. Опять проблемы с троянами
      От Death.law в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.05.2009, 19:26
    3. У Gmail опять проблемы
      От Geser в разделе Оффтоп
      Ответов: 6
      Последнее сообщение: 12.05.2009, 00:14
    4. Опять появились проблемы
      От Vidok в разделе Помогите!
      Ответов: 44
      Последнее сообщение: 23.02.2008, 23:14
    5. Опять проблемы
      От Алексей Романов в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 14.12.2007, 20:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00233 seconds with 21 queries