CureIt детектирует как trojan.spambot.6605 удаляет и опять по кругу...
исчезла языковая панель, что есть печально
сайты вирус инфо и дрвеб и прочие уходят на гугл...
очень страшный файл хостс...
Запрошенный карантин:
Файл сохранён как 100114_184639_virus_4b4f3c5f63e10.zip
Размер файла 1181
MD5 54455edfe0108e65d90244490ec37e7c
Последний раз редактировалось Andrey_pro; 14.01.2010 в 18:48.
Причина: карантин в теме - моветон
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам обычным AVZ.
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Андрей\application data\microsoft\loogotta.exe');
QuarantineFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\kevoocip.exe','');
QuarantineFile('C:\WINDOWS\system32\kevoocip.exe','');
QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\kevoocip.exe','');
QuarantineFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\zyrynnemap.exe','');
QuarantineFile('c:\documents and settings\Андрей\application data\microsoft\loogotta.exe','');
QuarantineFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\loogotta.exe','');
QuarantineFile('C:\WINDOWS\system32\qxzv5.exe','');
DeleteService('jihyjk33ewoyooip');
DeleteFile('C:\WINDOWS\system32\qxzv5.exe');
DeleteFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\kevoocip.exe');
DeleteFile('c:\documents and settings\Андрей\application data\microsoft\loogotta.exe');
DeleteFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\zyrynnemap.exe');
DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\kevoocip.exe');
DeleteFile('C:\WINDOWS\system32\kevoocip.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','zoozouqu');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','zoozouqu');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zoozouqu');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','zoozouqu');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','zoozouqu');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: