Постоянно появляется autorun на флешке и при этом изменяется значек флеш!!! и еще одна проблема долго загружается виндовс!!!
Постоянно появляется autorun на флешке и при этом изменяется значек флеш!!! и еще одна проблема долго загружается виндовс!!!
Последний раз редактировалось PavelA; 28.02.2010 в 18:01.
1. Пожалуйста, выполните скрипт AVZ:
В ходе выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); QuarantineFile('cscdll.dll', 'CHQ=N'); QuarantineFile('D:\Dawn of War II\BugSplatRc.dll', 'CHQ=S'); QuarantineFile('nwiz.exe', 'CHQ=N'); QuarantineFile('spgm.sys', 'CHQ=S'); QuarantineFile('D:\steam\bin\FileSystem_Steam.dll', 'CHQ=N'); QuarantineFile('d:\steam\bin\friendsui.dll', 'CHQ=N'); QuarantineFile('D:\steam\bin\p2pvoice.dll', 'CHQ=N'); QuarantineFile('d:\steam\bin\serverbrowser.dll', 'CHQ=N'); QuarantineFile('D:\steam\bin\SteamService.dll', 'CHQ=N'); QuarantineFile('D:\steam\bin\vgui2.dll', 'CHQ=N'); QuarantineFile('D:\steam\tier0_s.dll', 'CHQ=N'); QuarantineFile('D:\steam\vstdlib_s.dll', 'CHQ=N'); QuarantineFile('wininet.dll', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\dbrtl100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\dsnap100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\inet100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\inetdb100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe', 'CHQ=S'); QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll', 'CHQ=S'); QuarantineFile('C:\WINDOWS\system32\soaprtl100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\vcldb100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\vclie100.bpl', 'CHQ=S'); QuarantineFile('C:\WINDOWS\system32\webdsnap100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\system32\websnap100.bpl', 'CHQ=N'); QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys', 'CHQ=N'); QuarantineFile('H:\autorun.inf', 'CHQ=S'); QuarantineFile('C:\RECYCLER\S-1-5-21-2650546861-1249446364-165189927-8995\nissan.exe', 'CHQ=S'); QuarantineFile('D:\Borland\Bin\borlndmm.dll', 'CHQ=G'); QuarantineFile('D:\Borland\Bin\vclactnband100.bpl', 'CHQ=G'); QuarantineFile('C:\WINDOWS\system32\vcljpg100.bpl', 'CHQ=G'); QuarantineFile('C:\WINDOWS\system32\vclx100.bpl', 'CHQ=G'); BC_QrFile('C:\WINDOWS\system32\ntkrnlpa.exe'); BC_QrFile('C:\WINDOWS\system32\sfcfiles.dll'); BC_QrFile('C:\WINDOWS\System32\Drivers\sptd.sys'); BC_QrFile('H:\autorun.inf'); BC_Activate; RebootWindows(true); end.
2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean
выполните скрипт
повторите логиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\RECYCLER\S-1-5-21-2650546861-1249446364-165189927-8995\nissan.exe'); DeleteFile('H:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Новые логи:
ничего подозрительного ... что с проблемой ?
вроде лучше!!! но вот после сканирования в AVZ я увидел что он написал что то типа: ваш диспетчер задач подменен!
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end.
О спасибо все нормально!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 54
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-2650546861-1249446364-165189927-8995\nissan.exe - P2P-Worm.Win32.Palevo.uis ( DrWEB: Win32.HLLW.Lime.18 )
Уважаемый(ая) Demon340, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.