-
Junior Member
- Вес репутации
- 50
Security Tools
При запуске Windows вылезает окно с псевдо антивирусом и начинает сканировать компьютер, находит кучу троянов и предлагает удалить, затем просит оплатить лицензию... после сканирования и чистки с помощью AVPTool окно пропало, незнаю значит ли это, что вирус полностью удалён... помогите, пожалуйста справиться с заразой((
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\ldr7x.sys','');
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
QuarantineFile('C:\Documents and Settings\Мук\Application Data\lbisov.exe','');
DeleteFile('C:\Documents and Settings\Мук\Application Data\lbisov.exe');
DeleteFile('C:\WINDOWS\system32\userini.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=88454).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 50
не получилось выполнить скрипт, выдаёт ошибку
Добавлено через 2 часа 33 минуты
никто не откликнется на крик помощи?(
Последний раз редактировалось 6EJIKA; 21.09.2010 в 20:56.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 50
После десятка кликов на "Продолжить", компьютер перезагрузился, в карантин таки что-то попало, выслала по указанной ссылке. Ниже прикрепляю логи
-
Больше ничего плохого не видно.
Есть какие-то проблемы?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 50
после презагрузки вылезло окошко Касперского Virus Removal tool "Обнаружено вредоносное ПО" с указанным Трояном, нажала удалить... при повторной перезагрузке больше ничего не вылезало..
-
Обновите систему
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
* Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\мук\\application data\\lbisov.exe - P2P-Worm.Win32.Palevo.avxh ( DrWEB: Trojan.Packed.20312, BitDefender: Gen:Variant.Bredo.15, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Crumpache [Cryp] )
- c:\\windows\\system32\\drivers\\ldr7x.sys - Rootkit.Win32.Agent.cvdh ( DrWEB: Trojan.Botnetlog.543, AVAST4: Win32:Crypt-JUI [Rtk] )
-