-
Junior Member
- Вес репутации
- 57
Назначает статические маршруты на сайты антивирусов + 500мб explorer в RAM
Добрый вечер всем!
WinXP SP3, KAV 8
В общем, примерно позавчера поймал таракана, похоже iframe где-то был, каспер ругнулся, мол, бяка. Потом после перезагрузки перестала до конца прорисовываться панель задач, хотя десктоп виден, при этом explorer сразу ел 500 мб оперативки, валил его, запускал заново - и все ок, появлялась панель задач. Ни один антивирь не обновлялся (kav, avz), сделал route print - очень много статических маршрутов, снес все. Проверил avz, проверил каспером, нашел 1 файлик в system32, удалил. Перезагрузил, снова маршруты прописаны. Дальше толком лечить перестал - скорее менял ключи webmoney, закончил, проверил еще раз - нашел еще 1 файлик. Удалил, перезагрузил, вроде все ок, маршруты не прописываются заново.
Логи сделал, прилагаю. Вопрос: все вычистил, или еще что-то где-то сидит?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы, выгрузите антивирус, фаерволл
пофиксите В HijackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\0O62luv.exe,\\?\globalroot\systemroot\system32\nBLQvpb.exe,\\?\globalroot\systemroot\system32\iJOfTlp.exe,
Выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\iJOfTlp.exe,','');
DeleteFile('C:\WINDOWS\system32\iJOfTlp.exe,');
QuarantineFile('C:\WINDOWS\system32\nBLQvpb.exe','');
DeleteFile('C:\WINDOWS\system32\nBLQvpb.exe');
QuarantineFile('C:\WINDOWS\system32\0O62luv.exe','');
DeleteFile('C:\WINDOWS\system32\0O62luv.exe');
QuarantineFile('C:\WINDOWS\system32\Drivers\SSPORT.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\NVKEYNT.SYS','');
QuarantineFile('C:\WINDOWS\System32\Drivers\agi5i1kw.SYS','');
QuarantineFile('C:\Program Files\DataMystic\TextPipe\contmenu.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер сам перезагрузится.
Выполните после перезагрузки такой скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'virus.zip');
end.
В папке c АВЗ сохранится virus.zip.
Пришлите его по ссылке Прислать запрошенный карантин вверху темы.
Повторите логи.
-
-
Junior Member
- Вес репутации
- 57
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 57
да вроде бы все нормально
-
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 18
- В ходе лечения вредоносные программы в карантинах не обнаружены
-