Показано с 1 по 4 из 4.

Помогите избавиться от заразы (заявка № 32898)

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    2
    Вес репутации
    30

    Exclamation Помогите избавиться от заразы

    Увеличился исходящий трафик на порядок. Антивирус Касперского не устранил проблему. Нашел в поисковике ваш форум, почитал советы.
    Установил firewall, который начал выдавать постоянно предупреждающие сообщения.
    Помогите мне в удалить заразу с моей машины. Логи прикладываю.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Скачать,меню,File,появится аналог проводника,найти:

    Код:
    C:\WINDOWS\system32\drivers\synsenddrv.sys
    правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('laaaip');
     QuarantineFile('C:\WINDOWS\system32\drivers\ogtkzjiqweefv.sys','');
     DeleteService('synsend');
     QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ogtkzjiqweefv.sys');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('laaaip');
    BC_DeleteSvc('synsend');    
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    2
    Вес репутации
    30
    Спасибо.
    Скрипт запустил. Карантин выслал. Повторно посылаю логи.

    PS Firewall Outpost Pro выдает сообщение: "Приложение svhost.exe пытается получить контроль над поведением другого сетевого приложения спомощью OLE". Объект: "\RPC control\OLE{много цифр и букв}".
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите
    Код:
    O16 - DPF: {33331111-1111-1111-1111-615111193427} -
    в логах ничего плохого ...

  • Уважаемый(ая) medark, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 28.11.2009, 14:11
    2. Ответов: 2
      Последнее сообщение: 08.07.2009, 12:03
    3. Помогите избавиться от заразы!!!
      От Yug555 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 02:07
    4. Marioforever.exe как избавиться от заразы
      От smallbuk в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 12.12.2008, 11:22
    5. Помогите избавиться от заразы.
      От emr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.10.2008, 22:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01370 seconds with 21 queries