При подключенном DSL соединении антивирус блокирует доступ URL: bb.pp.ru/gametower.dll IP 184.82.40.4:80. После этого начинают плодиться в диспетчере задач ntvdm.exe загружая систему на 100%. Какое из DOS-приложений его запускает найти не могу. В папке C:\Program Files\Common Files\System появляется файл gametower.exe, который обновляется каждые 10 мин.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\dgderapi.dll','');
QuarantineFile('C:\WINDOWS\system32\t\E001.exe','');
DeleteService('vsd');
QuarantineFile('C:\Documents and Settings\Санчес\msgvn.exe','');
DeleteFile('C:\Documents and Settings\Санчес\msgvn.exe');
QuarantineFile('C:\Documents and Settings\Санчес\ctfmon.exe','');
DeleteFile('C:\Documents and Settings\Санчес\ctfmon.exe');
QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6JW9GT6J\E001[1].exe','');
QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\SZOPK3AH\E001[1].exe','');
DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\SZOPK3AH\E001[1].exe');
DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6JW9GT6J\E001[1].exe');
BC_DeleteSvc('vsd');
DeleteFile('C:\WINDOWS\system32\t\E001.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: