день добрый.был file downloader с одной из предыдущих тем взял get2.zip
окно исчезло, хотелось бы доконца вылечить комп. надеюсь на помощь,заранее спасибо
день добрый.был file downloader с одной из предыдущих тем взял get2.zip
окно исчезло, хотелось бы доконца вылечить комп. надеюсь на помощь,заранее спасибо
выложенные логи уже после работы get2zip
1) Пролечитесь от файлового вируса как указано здесь: http://virusinfo.info/showthread.php?t=15927
2) После выполнения первого пункта:
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); StopService('aizad'); QuarantineFile('c:\program files\spyware process detector\spd320.exe',''); DeleteService('aizad'); QuarantineFile('C:\WINDOWS\system32\Drivers\aizad.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\UP55bus8.sys',''); DeleteService('ybfowgvn'); QuarantineFile('C:\WINDOWS\System32\Drivers\ybfowgvn.sys',''); DeleteService('tpvkennn'); QuarantineFile('C:\WINDOWS\System32\Drivers\tpvkennn.sys',''); DeleteService('rlvihhzu'); QuarantineFile('C:\WINDOWS\System32\Drivers\rlvihhzu.sys',''); DeleteService('rgjfpbes'); QuarantineFile('C:\WINDOWS\System32\Drivers\rgjfpbes.sys',''); DeleteService('qpnynsxt'); QuarantineFile('C:\WINDOWS\System32\Drivers\qpnynsxt.sys',''); DeleteService('pnwslxye'); QuarantineFile('C:\WINDOWS\System32\Drivers\pnwslxye.sys',''); DeleteService('oyjgdisw'); QuarantineFile('C:\WINDOWS\System32\Drivers\oyjgdisw.sys',''); DeleteService('lqjorwky'); QuarantineFile('C:\WINDOWS\System32\Drivers\lqjorwky.sys',''); DeleteService('ivxmhalp'); QuarantineFile('C:\WINDOWS\System32\Drivers\ivxmhalp.sys',''); DeleteService('blfdugre'); QuarantineFile('C:\WINDOWS\System32\Drivers\blfdugre.sys',''); DeleteService('aiymnbfr'); QuarantineFile('C:\WINDOWS\System32\Drivers\aiymnbfr.sys',''); DeleteService('60A813B0'); QuarantineFile('C:\WINDOWS\system32\5A6222A0.EXE',''); QuarantineFile('wmisrdt.exe',''); QuarantineFile('C:\WINDOWS\TEMP\~TM17.tmp',''); QuarantineFile('C:\DODA\JENE\NeST.exe',''); QuarantineFile('C:\jim\carry\jIm.exe',''); QuarantineFile('C:\Driver\Files\zerX.exe',''); QuarantineFile('C:\SETUP\DATA\June.exe',''); QuarantineFile('C:\MAD\TRACK\mad.exe',''); DeleteService('abp470n5'); QuarantineFile('C:\WINDOWS\system32\drivers\gqpmgl.sys',''); DeleteFile('C:\WINDOWS\system32\5A6222A0.EXE'); DeleteFile('C:\WINDOWS\System32\Drivers\aiymnbfr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\blfdugre.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ivxmhalp.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\lqjorwky.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\oyjgdisw.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\pnwslxye.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\qpnynsxt.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\rgjfpbes.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\rlvihhzu.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\tpvkennn.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ybfowgvn.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\UP55bus8.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\aizad.sys'); DeleteFile('C:\WINDOWS\TEMP\~TM17.tmp'); DeleteFile('C:\DODA\JENE\NeST.exe'); DeleteFile('C:\jim\carry\jIm.exe'); DeleteFile('C:\Driver\Files\zerX.exe'); DeleteFile('C:\SETUP\DATA\June.exe'); DeleteFile('C:\MAD\TRACK\mad.exe'); DeleteFile('C:\WINDOWS\system32\drivers\gqpmgl.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','sysgif32'); DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G1234585}'); DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521}'); DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A322142}'); DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-34KC2A3453431}'); DelCLSID('{67MAD3M8-3MAD-81AD-MAD6-78OP5G1234521}'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(9); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; ClearHostsFile; AutoFixSPI; RebootWindows(true); end.
3) Затем выполните второй скрипт в AVZ:
Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4) Сделайте новые логи.
GHETTO/STREET WORKOUT
сделал. cure it live cd ничего не нашла.
при выполнении 1 скрипта возникло несколько ошибок. текстовку точно не помню но смысл не смог к винту обратиться.
карантин выслал. логи прилагаю. пасиб за помощь.
Сделайте еще такой лог:
http://virusinfo.info/showthread.php?t=40118
вот gmer'овский лог. гмер работать не захотел. пришлось завести нового пользователя. по ходу проверки ругался на руткитов
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
И запустите cleanup.batКод:gmer.exe -del service aizad gmer.exe -del file "C:\WINDOWS\system32\Drivers\aizad.sys" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\aizad" gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\aizad" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\aizad" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\aizad" gmer.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\aizad" gmer.exe -reboot
Компьютер перезагрузится
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 49
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\wmisrdt.exe - Trojan.Win32.Buzus.ctmr ( DrWEB: Trojan.MulDrop.52984, BitDefender: Trojan.Generic.2851497, NOD32: Win32/IRCBot.NBF trojan, AVAST4: Win32:VB-NYP [Drp] )
Уважаемый(ая) vadim_84, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.