-
Junior Member
- Вес репутации
- 54
ПОЛНЫЙ АУТ!
выручайте друзья! главбух поймала вирь. при запуске любово *.exe файла. выскакивает табличка типас найденными вирусами и потом появляется окно для отправки смс. курьет не пашет. авз не могу запустить. комп уходит типа в перезагрузку и все. как быть? посоветуйте!
на макушке написано Internet Security.
пробовал проверять этот винт подрубив к другому компу. ничего найденно небыло.
Добавлено через 3 часа 37 минут
может кто-нить подскажет мне все таки!?
Последний раз редактировалось ДИМАС; 12.01.2010 в 06:21.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 54
почистил винт дома каспером лицензом. вроде убил этого гада!
но диспетчер задач так и не пашет, может еще че не пашет.
логи прикладываю.
Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.
-
профиксить:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('049F7772-5BF9-0488-0105-010800000804');
QuarantineFile('C:\WINDOWS\system32\flash.exe','');
QuarantineFile('C:\WINDOWS\system32\cd.dll','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\prexigfj.sys','');
DeleteService('prexigfj');
QuarantineFile('C:\DOCUME~1\uav\LOCALS~1\Temp\17eJ0H8D.sys','');
DeleteFile('C:\DOCUME~1\uav\LOCALS~1\Temp\17eJ0H8D.sys');
DeleteFile('C:\WINDOWS\system32\drivers\prexigfj.sys');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('C:\WINDOWS\system32\flash.exe');
ExecuteRepair(17);
ExecuteRepair(11);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин по Правилам.
Сделать логи заново.
Сменить пароли.
Установить СП3. Возможно, потребуется активация.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-