Дочь работала в интернете и каким то образом поймала этот зловредный вирус.Серое объявление почти на весь экран с требованием активировать копию и отослать sms c кодом на номер 7122.
Вот ...
Дочь работала в интернете и каким то образом поймала этот зловредный вирус.Серое объявление почти на весь экран с требованием активировать копию и отослать sms c кодом на номер 7122.
Вот ...
Последний раз редактировалось танейка; 23.10.2009 в 11:04.
Выполнить скрипт:
Повторить логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\zavupd32.exe',''); DeleteService('synsend'); QuarantineFile('D:\WINDOWS\system32\drivers\synsenddrv.sys',''); QuarantineFile('D:\WINDOWS\dmgr134.sys',''); QuarantineFile('D:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll',''); DeleteFile('D:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll'); DeleteFile('D:\WINDOWS\dmgr134.sys'); DeleteFile('D:\WINDOWS\system32\drivers\synsenddrv.sys'); DeleteFile('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\zavupd32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин по Правилам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
прикрепляю повторные логи. надеюсь,что правильно
Больше ничего подозрительного.
Рекомендуется установить SP3 и последующие обновления.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- d:\documents and settings\user\главное меню\программы\автозагрузка\zavupd32.exe - Trojan-Dropper.Win32.HDrop.b ( DrWEB: Trojan.Botnetlog.11, BitDefender: Trojan.Generic.2608503, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Small-NCV [Trj] )
- d:\windows\dmgr134.sys - Trojan-Ransom.Win32.Agent.ge ( DrWEB: Trojan.Winlock.366 )
- d:\windows\system32\{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3cb}.dll - Trojan-Ransom.Win32.Agent.gd ( DrWEB: Trojan.Winlock.366, BitDefender: Trojan.Generic.2615380, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) танейка, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.