-
Junior Member
- Вес репутации
- 54
penetrator
Здравствуйте.
При запуске ОС, открывается окно с невозможностью запустить файл ahtomsys19.exe. Сканирование drweb cureIT нашлось несколько вирусов:
Trojan.Siggen.276
Win32.HLLW.Autoruner.1083
Trojan.Siggen.2393
Win32.HLLW.Autoruner.2106
Win32.Induc
Trojan.Popwin.857
Помогите излечить эту заразу. Вот логи:
Последний раз редактировалось zlichu; 22.09.2010 в 18:33.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите системное восстановление
Пофиксите строки в hijackthis:
Код:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\АHTОMSYS19.exe
O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)
O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-4EEBF5FC.EXE
O23 - Service: 628ADCC6 - Unknown owner - C:\WINDOWS\system32\7F476228.EXE (file missing)
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\АHTОMSYS19.exe','');
QuarantineFile('C:\WINDOWS\system32\XP-4EEBF5FC.EXE','');
QuarantineFile('C:\WINDOWS\system32\7F476228.EXE','');
DeleteService('628ADCC6');
DeleteFile('C:\WINDOWS\system32\7F476228.EXE');
DeleteFile('C:\WINDOWS\system32\XP-4EEBF5FC.EXE');
DeleteFile('C:\WINDOWS\system32\АHTОMSYS19.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Главное меню\Программы\Автозагрузка\ЎЎЎЎЎЎ.lnk');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 54
Последний раз редактировалось zlichu; 22.09.2010 в 18:33.
-
-
-
Junior Member
- Вес репутации
- 54
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
-