Так определяет Доктор Веб. Посмотрите пожалуйста логи.
Так определяет Доктор Веб. Посмотрите пожалуйста логи.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('H:\WINDOWS\win7service.exe',''); DeleteFile('H:\WINDOWS\win7service.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=52767).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Спасибо за оперативный ответ. Карантин отправил.
Файл сохранён как 090823_173445_2009-08-23_4a914575170b6.zip
Размер файла 41578
MD5 8fd1f1a5317d4e3cd4d1a261945bd6f5
Выполните скрипт в AVZ в безопасном режиме:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('H:\RECYCLER\S-1-5-21-9578935028-5815250017-706301139-0232\mwau.exe',''); DeleteFile('H:\WINDOWS\win7service.exe'); DeleteFile('H:\RECYCLER\S-1-5-21-9578935028-5815250017-706301139-0232\mwau.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите новый карантин согласно приложению 3 правил.
Сделайте новые логи (только п.2 и 3 раздела Диагностика, в нормальном).
I am not young enough to know everything...
Сделал.
Выполните скрипт
Сделайте новый лог - только п.2 раздела Диагностика- в нормальном режимеКод:begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); end.
Готово
В логах ничего подозрительного. Жалобы есть?
Пока нет. Еще пару дней потестю. Спасибо большое за помощь
Опять вылез H:\WINDOWS\win7service.exe.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; QuarantineFile('H:\WINDOWS\System32\36.scr',''); BC_ImportALL; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Если перед повторным заражением пользовались съемным носителем (флешка, плеер, фото и т.п.) - подключите этот носитель и сделайте заново лог по п.2 Диагностики.
I am not young enough to know everything...
Добрый день. Карантин прислать не могу, так как этот файл я уже удалил и на его месте создал другой 36.scr. Ручками немного еще почистил, пока вроде в логах AVZ чисто. Буду ждать дальше. Спасибо за помощь.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- h:\recycler\s-1-5-21-9578935028-5815250017-706301139-0232\mwau.exe - Trojan.Win32.Limon.a ( DrWEB: Win32.HLLW.Lime.18 )
- h:\windows\win7service.exe - Trojan.Win32.Limon.a ( DrWEB: Win32.HLLW.Lime.18, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) prianik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.