-
Junior Member
- Вес репутации
- 52
explorer.exe вирус
Здравствуйте.
На флэшке появляется скрытая папка driver и файл explorer.exe (driver - info - explorer.exe) + autorun.inf, который не дает открыть флэшку.
В системе этот файл копируется в C:\Documents and Settings\Admin\Local Settings\Temp. KIS 2010 (обновлен) и Cureit не видят. Отправил файл на анализ - ответа нет почти неделю. уже все компы в локальной сети заражены. Файл explorer.exe из Temp не удаляется (даже через unklocker и через KAV (добавил в карантин - "не удалось удалить исходный файл"))
Последний раз редактировалось V_Bond; 08.04.2010 в 09:10.
Причина: карантин в теме
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 52
Сделал все, как написано.
Логи прилагаю
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\explorer.exe','');
DeleteFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\explorer.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи + такой http://www.gmer.net/
-
-
Junior Member
- Вес репутации
- 52
Последний раз редактировалось AndreyKa; 10.04.2010 в 12:29.
Причина: убрал карантин
-
Карантин надо закачивать по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
А из темы надо убрать
Добавлено через 8 минут
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer
Код:
gmer.exe -del service uljaiy
gmer.exe -del file "C:\WINDOWS\system32\wwqko.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\uljaiy"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\uljaiy"
gmer.exe -reboot
И запустите cleanup.bat. Компьютер перезагрузится. Сделать новый лог gmer
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления
Обновите базы АВЗ! Переделайте логи
Последний раз редактировалось Шапельский Александр; 10.04.2010 в 12:25.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 52
-
- проделайте процедуру описанную в первом сообщении тут
Обновляйтесь
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- поставте все последние обновления системы Windows - тут
- Обновите Java .
- Обновите Adobe Reader или удалите старый.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
-