Здравствуйте Господа хелперы! Прошу Вас помочь убить гадость под названием Kido. Появляется снова и снова после перезагрузки.
Выкладываю лог
Здравствуйте Господа хелперы! Прошу Вас помочь убить гадость под названием Kido. Появляется снова и снова после перезагрузки.
Выкладываю лог
Выполните скрипт в AVZ:
Пришлите карантин согласно приложению 3 правил.Код:begin QuarantineFile('C:\WINDOWS\system32\drivers\pmxdrv.sys',''); QuarantineFile('C:\WINDOWS\system32\io02.sys',''); end.
I am not young enough to know everything...
Карантин выслал
Восстановление Системы обратно надо включить?
Пока для контроля сделайте такой лог http://virusinfo.info/showthread.php?t=40118
Сердце решает кого любить... Судьба решает с кем быть...
Выкладываю Лог
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('pwbojoyxg'); QuarantineFile('C:\WINDOWS\system32\jtcrmv.dll',''); DeleteFile('C:\WINDOWS\system32\jtcrmv.dll'); RegKeyParamDel('HKLM','SYSTEM\CurrentControlSet\Services\pwbojoyxg','Description'); RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\pwbojoyxg'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('pwbojoyxg'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=45919
3. Скачайте IceSword. Запустите, слева внизу нажмите Registry, затем найдите ветку:
и удалите все ключи с pwbojoyxg...HKLM\SYSTEM\CurrentControlSet\Services\pwbojoyxg
Тоже самое на
4. Повторите лог Gmer.HKLM\SYSTEM\ControlSet001\Services\pwbojoyxg
HKLM\SYSTEM\ControlSet002\Services\pwbojoyxg
HKLM\SYSTEM\ControlSet003\Services\pwbojoyxg
HKLM\SYSTEM\ControlSet005\Services\pwbojoyxg
Как искать и удалять ключи реестра с помощью IceSword http://virusinfo.info/showthread.php?t=39413
Поиск по
Вам в помощь.pwbojoyxg
Последний раз редактировалось Aleksandra; 18.05.2009 в 09:39.
Сердце решает кого любить... Судьба решает с кем быть...
IceSword пишет finished searching но ветку эту не находит
Что-то делаете не так.
Сердце решает кого любить... Судьба решает с кем быть...
Выслал карантин
Удалил все ключи из ветки
Выкладываю лог
Последний раз редактировалось ~killer~; 19.05.2009 в 12:56. Причина: ------
Выслал карантин
Удалил все ключи из ветки
Выкладываю лог
Вы справились!
Ничего зловредного в логах нет.
Эти адреса Вам известны? Если нет, то их необходимо пофиксить.O17 - HKLM\System\CCS\Services\Tcpip\..\{C47C16D3-BC31-4381-98C4-4469C067B2B7}: NameServer = 217.172.16.8 217.172.17.1
Добавлено через 2 минуты
Выполните эту инструкцию http://virusinfo.info/showthread.php?t=3519 и загрузите полученный карантин через форму http://virusinfo.info/index.php?page=uploadclean После его загрузки продублируйте имя и MD5 файла, который выдаст форма приема карантинов.
Добавлено через 1 минуту
Также необходимо установить все доступные обновления системы.
Последний раз редактировалось Aleksandra; 22.05.2009 в 12:07. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
Известны, это адресса шлюзов моего провайдера
Всё равно загружать карантин?
Всё выполнил.
Спасибо за помощь!
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ~killer~, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.