Здравствуйте!Такая проблема-подловил трояна:dr.web засёк-прочистил.Но трафик жгёт терь в обе стороны-firewall пишет об активности svchost -перекрыть не получается.Высылаю логи:
Здравствуйте!Такая проблема-подловил трояна:dr.web засёк-прочистил.Но трафик жгёт терь в обе стороны-firewall пишет об активности svchost -перекрыть не получается.Высылаю логи:
Последний раз редактировалось ZAP!; 07.12.2008 в 23:21.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Temp\1.tmp',''); QuarantineFile('c:\temp\7.tmp',''); DelBHO('{B200799F-9538-403d-9A6E-36F5942EC540}'); QuarantineFile('C:\WINDOWS\system32\fklame32.dll',''); QuarantineFile('msansspc.dll',''); DeleteService('Winmr16'); QuarantineFile('C:\WINDOWS\System32\drivers\Winmr16.sys',''); TerminateProcessByName('c:\windows\services.exe'); QuarantineFile('c:\windows\services.exe',''); DeleteFile('c:\windows\services.exe'); DeleteFile('C:\WINDOWS\System32\drivers\Winmr16.sys'); DeleteFile('msansspc.dll'); DeleteFile('C:\WINDOWS\system32\fklame32.dll'); DeleteFile('c:\temp\7.tmp'); DeleteFile('C:\Documents and Settings\as\DoctorWeb\Quarantine\2.tmp'); DeleteFile('C:\Documents and Settings\as\DoctorWeb\Quarantine\1.tmp'); DeleteFile('C:\Documents and Settings\as\DoctorWeb\Quarantine\21.tmp'); DeleteFile('C:\Documents and Settings\as\DoctorWeb\Quarantine\5.tmp'); DeleteFile('C:\Documents and Settings\as\DoctorWeb\Quarantine\3.tmp'); DeleteFile('C:\Documents and Settings\as\DoctorWeb\Quarantine\7.tmp'); DeleteFile('C:\Temp\1.tmp'); DeleteFile('C:\Temp\3.tmp'); DeleteFile('C:\Temp\7.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Логи и карантин:
Последний раз редактировалось ZAP!; 07.12.2008 в 23:21.
извините.Карантин выслал.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\as\\doctorweb\\quarantine\\b.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\d.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\f.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\1.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\11.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\13.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\15.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\2.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\21.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\3.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\5.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\7.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\documents and settings\\as\\doctorweb\\quarantine\\9.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\temp\\1.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\temp\\3.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\temp\\5.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\temp\\7.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
- c:\\windows\\services.exe - Trojan.Win32.Agent.arfh (DrWEB: Trojan.Spambot.3531)
- c:\\windows\\system32\\fklame32.dll - Trojan.Win32.BHO.ibp (DrWEB: Trojan.BhoWatcher.55)
Уважаемый(ая) ZAP!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.