Показано с 1 по 6 из 6.

Мои порно-вирусы:) (заявка № 43750)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2007
    Сообщений
    9
    Вес репутации
    35

    Thumbs up Мои порно-вирусы:)

    Посмотрите, пожалуйста, мои логи. Проблема в периодически открывающихся окнах и попытках подключения к неизвестным мне серверам.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('rssync.dll','');
     QuarantineFile('C:\WINDOWS\system32\appwizz.exe','');
     QuarantineFile('C:\DOCUME~1\NATALJ~1\LOCALS~1\Temp\IcqUpdater.exe','');
     DeleteService('tcpsr');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     DeleteService('securentm');
     QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\cirvymhcldti.sys','');
     DeleteService('jofubyspnujdopg');
     DeleteService('i386si');
     QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
     DeleteService('ati8oexx');
     DeleteService('ati5wwxx');
     DeleteService('ati4sxxx');
     DeleteService('ati4qbxx');
     DeleteService('ati3rhxx');
     DeleteService('ati2nnxx');
     DeleteService('ati2iixx');
     DeleteService('ati0sixx');
     DeleteService('ati0pfxx');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati0pfxx.sys','');
     QuarantineFile('c:\windows\system.exe','');
     DeleteFile('c:\windows\system.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati0pfxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati0sixx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati2iixx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati2nnxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati3rhxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati4qbxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati4sxxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati5wwxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati8oexx.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\cirvymhcldti.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\system32\appwizz.exe');
     DeleteFile('rssync.dll');
     DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    18.06.2007
    Сообщений
    9
    Вес репутации
    35
    Выкладываю новые логи после выполнения указанного скрипта
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    O20 - Winlogon Notify: rssync - C:\WINDOWS\
    O21 - SSODL: UpdateCheck - {7BBAF3AE-B581-41B1-86E4-ED484A5A020A} - C:\WINDOWS\system32\mstmdm.dll (file missing)
    O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)
    Больше ничего плохого не видно.

    Рекомендуется установить SP3 + последующие обновления.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    18.06.2007
    Сообщений
    9
    Вес репутации
    35
    Огромное спасибо!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system.exe - Trojan-Clicker.Win32.Agent.hca ( DrWEB: Trojan.PWS.Banker.27831 )
      2. c:\windows\system32\appwizz.exe - Trojan-Downloader.Win32.Agent.brfb


  • Уважаемый(ая) Siniata, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. вирусы, синий экран, порно =)
      От korj1985 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.12.2011, 00:00
    2. Порно банер и другие вирусы ...
      От MIO005 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.06.2010, 07:56
    3. Ответов: 3
      Последнее сообщение: 17.04.2009, 09:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00312 seconds with 22 queries