Добрый день!
Добрый день!
ОС: Windows XP
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\drivers\securentm.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\port135sik.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\nicsk32.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\netsik.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\ksi32sk.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\i386si.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\fips32cup.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\ati64si.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\amd64si.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\acpi32.sys',''); TerminateProcessByName('d:\documents and settings\Администратор\Администратор.exe'); QuarantineFile('d:\documents and settings\Администратор\Администратор.exe',''); DeleteService('ati64si'); DeleteService('acpi32'); DeleteService('fips32cup'); DeleteService('i386si'); DeleteService('ksi32sk'); DeleteService('securentm'); DeleteService('port135sik'); DeleteService('netsik'); DeleteService('nicsk32'); DeleteService('amd64si'); DeleteFile('d:\documents and settings\Администратор\Администратор.exe'); DeleteFile('D:\WINDOWS\system32\drivers\acpi32.sys'); DeleteFile('D:\WINDOWS\system32\drivers\amd64si.sys'); DeleteFile('D:\WINDOWS\system32\drivers\ati64si.sys'); DeleteFile('D:\WINDOWS\system32\drivers\fips32cup.sys'); DeleteFile('D:\WINDOWS\system32\drivers\i386si.sys'); DeleteFile('D:\WINDOWS\system32\drivers\ksi32sk.sys'); DeleteFile('D:\WINDOWS\system32\drivers\netsik.sys'); DeleteFile('D:\WINDOWS\system32\drivers\nicsk32.sys'); DeleteFile('D:\WINDOWS\system32\drivers\port135sik.sys'); DeleteFile('D:\WINDOWS\system32\drivers\securentm.sys'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43753
Повторите логи.
Скрипты
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('D:\WINDOWS\system32\drivers\ws2_32sik.sys'); DeleteFile('D:\DOCUME~1\9335~1\LOCALS~1\Temp\ALSysIO.sys'); DeleteFile('D:\WINDOWS\system32\drivers\systemntmi.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('ws2_32sik'); BC_DeleteSvc('ALSysIO'); BC_DeleteSvc('systemntmi'); BC_Activate; RebootWindows(true); end.
3. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
ЛОГ
Больше ничего плохого не видно.
Рекомендуется установить SP3 + последующие обновления.
I am not young enough to know everything...
Спасибо. Ничего антивирус уже не видит. Стоит SP3.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- d:\documents and settings\администратор\администратор.exe - Trojan.Win32.Agent2.hpp ( DrWEB: Trojan.DownLoad.33158, BitDefender: Trojan.Kobcka.HV )
Уважаемый(ая) Andrey-2007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.