-
Junior Member
- Вес репутации
- 53
mssfc.dll заражен Trojan.WinSpy.440
На ПК был "смс вымогатель", через тему на странице Доктора Веба ввел код - прошло. Попробывал зайти в безопасный режим для чистки и лечения - уходит в перезагрузку. Работает только в обычном режиме, при запуске CureIT (доктор веб, свежий) при сканировании находит "C:\Windows\system32\mssfc.dll заражен вирусом Trojan.WinSpy.440" предлагает вылечить, при нажатии лечить ПК уходит в перезагрузку и при следующем сканировании останавливается на этом же.
Заранее благодарен.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\Windows\system32\mssfc.dll','');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('88888888-8888-8888-8888-888888888888');
QuarantineFile('C:\WINDOWS\system32\tftp.msc','');
QuarantineFile('C:\Documents and Settings\Velikaya.YV\Cookies\userlib.dll','');
DeleteFile('C:\Documents and Settings\Velikaya.YV\Cookies\userlib.dll');
DeleteFile('C:\WINDOWS\system32\tftp.msc');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\msmedia.dll');
DeleteFile('C:\Windows\system32\mssfc.dll');
DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(14);
ExecuteReapir(16);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=65212
4. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
Выполнил.
сканирование CureIT снова на том же остановилось.
Последний раз редактировалось priccolist; 27.12.2009 в 12:24.
Причина: повторно осканировал ПК с помощью CureIT
-
Ничего подозрительного не увидела. Еще есть какие-нибудь проблемы?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
Пока что больше видимых проблем нет, но CureIT также на том же останавливается при сканировании и перегружает ПК при попытке злечить.
спасибо большое за быструю помощь.
-
Сообщение от
priccolist
CureIT также на том же останавливается при сканировании и перегружает ПК при попытке злечить.
Не поняла. Подробнее можно?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
После выполнения дейстий решил снова просканировать ПК с помощью CureIT, он также на том же месте и с тем же сообщением останавливается и предлагает лечить. при нажатии лечить перегружаетс ПК.
-
Тогда:
1. Обновите базы AVZ и переделайте логи.
2. Выполните http://virusinfo.info/showthread.php?t=3519
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
выполнил, залил - "virusinfo_files_CMP0012.zip"
Файл сохранён как 091227_145245_virusinfo_files_CMP0012_4b374a8da435 d.zip
Размер файла 769269
MD5 45755ed8dff54477e1a2ef1eb897cb3e
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Выполнил.
Ещё раз для проверки запустил CureIT снова остановился на mssfc.dll, нажал лечить - состояние мельком увидел что исцелен, но сразу перезагрузка. как и до этого. Непонимаю, вроде все правилно по пунктам делаю.
Последний раз редактировалось priccolist; 28.12.2009 в 13:07.
-
Установите на Windows Service Pack 3 (может потребоваться активация) и последующие обновления.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\velikaya.yv\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.a ( NOD32: Win32/LockScreen.DB trojan )
- c:\windows\system32\mssfc.dll - Trojan.Win32.Patched.fr ( AVAST4: Win32:Patched-KP [Trj] )
- c:\windows\system32\mssfc.dll - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.440, AVAST4: Win32:Patched-KP [Trj] )
- c:\windows\system32\tftp.msc - Trojan-Downloader.Win32.Small.anhp ( DrWEB: Trojan.DownLoad.47167, BitDefender: Trojan.Generic.2695461, NOD32: Win32/Oficla.F trojan, AVAST4: Win32:Oficla-D [Trj] )
-