Теперь я в экономическом отделе.
Посмотрите пожалуйста логи.
Вирус один замучал... Dr.Web удаляет, а он снова возраждается
Заранее спасибо.
Теперь я в экономическом отделе.
Посмотрите пожалуйста логи.
Вирус один замучал... Dr.Web удаляет, а он снова возраждается
Заранее спасибо.
На такой дырявой системе и так мало нашлось
Выполнить скрипт:
Логи прислать сюда.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('upnphostMDM'); BC_DeleteSvc('upnphostMDM'); QuarantineFile('C:\WINDOWS\System32\acluig.exe',''); DelCLSID('6D125299-C2A9-4DBC-BEC3-6F7124E39A41'); QuarantineFile('C:\DOCUME~1\Vasina\APPLIC~1\FieryAds\FieryAds.dll',''); DeleteFile('C:\DOCUME~1\Vasina\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\WINDOWS\System32\acluig.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Карантин загрузить по ссылке.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Файл сохранён как 090714_153001_virus_4a5c6c393ccb5.zip
Размер файла 1188
MD5 3314b66e521030b805424e4320d44129
syscure сделать не получилось... система уходит в авторебут
из-за перегрева видимо
Упустил одного:
Повторить все логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('digiwet.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
снова syscure не смог доделаться...
Попробуй AVZPM установить и лог повторить после перезагрузки.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
в логе чисто. А кто нам мешает сделать лог так и не понятно
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уже не так важно
Спасибо.
Комп стал работать побыстрее... и dr.web теперь не орет каждый день, что нашел вирус
Видать, мы убили того, кого нужно
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Lexxus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.