Nod32 стал выдавать сообщение о найденом вирусе. Видит, но удалить полностью не может. Еще при загрузке компа черный экран проскальзывает. В автозагрузке стоит winhelp какой то.
Nod32 стал выдавать сообщение о найденом вирусе. Видит, но удалить полностью не может. Еще при загрузке компа черный экран проскальзывает. В автозагрузке стоит winhelp какой то.
Последний раз редактировалось Christian; 14.01.2010 в 12:54.
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - %SystemRoot%\system32\vmmreg32.dll (file missing) O20 - AppInit_DLLs: vmmreg32.dll O20 - Winlogon Notify: ctlsys - D:\WINDOWS\
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); StopService('VIDEO'); SetServiceStart('VIDEO', 4); QuarantineFile('D:\WINDOWS\system32\vmmreg32.dll',''); DeleteService('VIDEO'); QuarantineFile('D:\WINDOWS\SYSTEM32\VIDEO.sys',''); TerminateProcessByName('d:\windows\system32\winhelp32.exe'); QuarantineFile('D:\WINDOWS\SYSTEM32\winhelp32.exe',''); QuarantineFile('D:\WINDOWS\System32\vmmreg32.dll',''); DeleteFile('D:\WINDOWS\System32\vmmreg32.dll'); DeleteFile('D:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('D:\WINDOWS\SYSTEM32\VIDEO.sys'); BC_DeleteFile('D:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('D:\WINDOWS\system32\vmmreg32.dll'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('VIDEO'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=36159
Повторите логи по правилам.
новые логи
Последний раз редактировалось Christian; 14.01.2010 в 12:54.
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - %SystemRoot%\system32\vmmreg32.dll (file missing) O4 - HKLM\..\Run: [Windows Help Service] D:\WINDOWS\SYSTEM32\winhelp32.exe O20 - AppInit_DLLs: vmmreg32.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); DeleteFile('D:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('D:\WINDOWS\system32\vmmreg32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Выполните пункты 2 и 3 раздела "диагностика" правил.
Что с проблемами?
пока больше не показывался
Последний раз редактировалось Christian; 14.01.2010 в 12:54.
Да и по логам ничего подозрительного
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- d:\\windows\\system32\\vmmreg32.dll - Trojan-Dropper.Win32.Agent.abph (DrWEB: Trojan.Firestarter)
- d:\\windows\\system32\\winhelp32.exe - Trojan-Dropper.Win32.Agent.abph (DrWEB: Trojan.Firestarter)
Уважаемый(ая) Christian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.