Сабж.
CureIT идентифицирует вирь как Trojan.ntrootkit.2692
Каспер - Trojan-Dropper.Win32.Agent.ahfn
Но сделать с ним ничего не могут.
Сабж.
CureIT идентифицирует вирь как Trojan.ntrootkit.2692
Каспер - Trojan-Dropper.Win32.Agent.ahfn
Но сделать с ним ничего не могут.
Выполнить:
Сделать новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetAVZPMStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-1099325528-7593670020-421762655-8525\mwau.exe',''); QuarantineFile('C:\DOCUME~1\7FFE~1\LOCALS~1\Temp\10405.sys',''); TerminateProcessByName('c:\windows\system32\system.exe'); DeleteFile('c:\windows\system32\system.exe'); DeleteFile('C:\DOCUME~1\7FFE~1\LOCALS~1\Temp\10405.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-1099325528-7593670020-421762655-8525\mwau.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузиить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=40389
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Похоже неудачно прошло, или я напортачил с флешкой
Профиксить:
повторить:Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\system.exe O4 - HKCU\..\Run: [Microsoft Windows Automatic Update] C:\RECYCLER\S-1-5-21-7355141177-2221636046-507972517-5727\mwau.exe
Сделать новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\system.exe'); DeleteFile('c:\windows\system32\system.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1099325528-7593670020-421762655-8525\mwau.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
В реестре пофиксил, а вот в C:\windows\system.ini такой строки небыло.
После выполнения скрипта и перезагрузки дата сбрасывается на 1 января 2070 (а если комп уже инфицирован дата после перезагрузок не меняется).
Все на месте.
Фиксить надо было в HijackThis, а не в реестре и system.ini.
Выполните то что написал PavelA в безопасном режиме (после фикса не перезагружайтесь). Затем сделайте новые логи, только п.2 и 3 раздела Диагностика.
I am not young enough to know everything...
Bratez, похоже получилось, при старте мессага о сбое System.exe не вылетает, спасибо!!!
Чисто...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-1099325528-7593670020-421762655-8525\mwau.exe - Trojan.Win32.Agent2.eeg
Уважаемый(ая) Player, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.