-
Junior Member
- Вес репутации
- 49
gwdrive32 бесчинствует!
Здравствуйте! 5 дней пытаюсь побороть указанный в сабже вирус. Своими силами справиться не могу. Касперский (бесплатная утилита) и CureIt gwdrive32 не распознавали, но, после очередной попытки CureIt сегодня опознал его . Однако, самого 32 уже (пока??) не наблюдаю, но его производные успешно прописываются в системе.
Основные сиптомы зараженности: ОЧЕНЬ тормозят браузер и загружаемые страницы; загрузка Windows минимум на 2-3мин дольше; иногда очевидно, что компьютер напряженно "думает", но диспетчер задач в этот момент показывает загрузку процессора на уровне 0-50% (усредненно) и не видно какое приложение грузит проц. В системных каталогах появляется множество странных файлов: 81.exe, 44.exe и т.д.
Отдельной строкой: не обновляется ДрВеб (Вирус??).
Буду очень признателен за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Mmageb.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6586558644-9582047529-166507543-5773\csisd.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\mpp2g.exe','');
QuarantineFile('C:\DOCUME~1\My\LOCALS~1\Temp\Msh.exe','');
QuarantineFile('C:\DOCUME~1\My\LOCALS~1\Temp\77256.exe','');
DeleteFile('C:\DOCUME~1\My\LOCALS~1\Temp\77256.exe');
DeleteFile('C:\DOCUME~1\My\LOCALS~1\Temp\Msh.exe');
DeleteFile('C:\DOCUME~1\My\LOCALS~1\Temp\NOSEventMessages.dll');
DeleteFile('C:\Documents and Settings\My\Local Settings\Temp\NEventMessages.dll');
DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\mpp2g.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6586558644-9582047529-166507543-5773\csisd.exe');
DeleteFile('C:\WINDOWS\System32\drivers\DCxxMJPG.sys');
DeleteFile('C:\WINDOWS\Mmageb.exe');
DeleteFile('C:\WINDOWS\system32\14.exe');
DeleteFile('C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job');
DeleteFile('C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=94233).
Сразу ставьте SP3 и последующие обновления безопасности, иначе лечить будете бесконечно.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
Выполнил скрипт. Установил SP3 и IE8. Карантин загрузил, логи вложил.
-
virusinfo_syscure.zip -лог старый, прикрепите новый
-
-
Junior Member
- Вес репутации
- 49
Приношу извинения - промазал. Просили п.2 и п.3 "Диагностики". Высылаю свежайшие.
Если требуется virusinfo_syscure.zip - скажите, загружу.
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\RECYCLER\S-1-5-21-5312417175-7025019900-473117764-8886\csisd.exe');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
DeleteFile('C:\WINDOWS\system32\05.exe');
DeleteFile('C:\WINDOWS\system32\57.exe');
DeleteFile('C:\WINDOWS\system32\58.exe');
BC_ImportAll;
ExecuteSysClean;
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
-
-
-
На всякий случай
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Сделал лог МВАМ.
После чистки стало ощутимо легче. Хотя сегодня после начала работы компьютер начал себя вести несколько неестественно: opera грузила проц под 100%, после закрытия оперы - svchost загружал процессор по максиму. Мой "раненный" (читай необновляемый; вирусы??) ДрВеб обнаружил несколько вирусов, в основном 63. 41.exe и т.д, а также другие в других местах и с др. названиями. Запустил обычный скан AVZ (без сканирования дисков) в эвристическом режиме, обнаружены несколько "числовых" вирусов и ltzqai.exe.
-
Junior Member
- Вес репутации
- 49
P.S. выполнил только что все скрипты из файла avz_sysinfo в разделе "Дополнительные операции"
-
Удалите в МВАМ
Код:
Заражённые ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Заражённые параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.Palevo) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Tnawy (Trojan.Agent) -> Value: Tnawy -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Worm.Palevo) -> Value: Taskman -> No action taken.
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\RECYCLER\S-1-5-21-0266756721-3582313724-519616591-3952\csisf.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1417\systm.exe,explorer.exe,C:\Documents and Settings\My\Application Data\ltzqai.exe,Explorer.exe) Good: (Explorer.exe) -> No action taken.
Заражённые папки:
c:\program files\VVSN (Adware.WhenU) -> No action taken.
c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1455 (Worm.AutoRun) -> No action taken.
c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> No action taken.
Заражённые файлы:
c:\documents and settings\My\doctorweb\quarantine\46.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\68.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\01.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\015116.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\016.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\02.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\03.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\06.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\07.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\08.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\10.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\11.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\16.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\172.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\17746.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\18.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\20.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\24.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\249.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\271.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\271845.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\30.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\31.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\3102492.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\32.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\33.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\34.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\358616.exe (Trojan.Scar) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\36.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\372.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\38.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\420.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\44.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\47.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\48.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\495.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\50.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\52.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\53.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\54.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\55.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\56.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\57.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\60.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\6003.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\61.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\63.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\64.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\648.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\65.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\66.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\67.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\70.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\71.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\7217241.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\73.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\76.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\77.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\7771076.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\779.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\78.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\80.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\801.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\81.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\83.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\83837.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\85.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\86.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\87.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\876.exe (Rootkit.TDSS) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\90374.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\9082365.exe (Backdoor.Bot) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\911757.exe (Trojan.Scar) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\9849.exe (Trojan.Scar) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\csisd.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\csisd__0.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\csisd__1.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\ltzqai.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\doctorweb\quarantine\msvmiode.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\local settings\Temp\010.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\My\local settings\Temp\430.exe (Trojan.Agent.Gen) -> No action taken.
c:\documents and settings\My\local settings\Temp\681.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\local settings\Temp\745895.exe (Worm.Email) -> No action taken.
c:\documents and settings\My\local settings\Temp\797.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\My\local settings\Temp\9103.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\My\local settings\Temp\Msf.exe (Rootkit.Agent) -> No action taken.
c:\documents and settings\My\local settings\Temp\Msg.exe (Rootkit.Agent) -> No action taken.
c:\documents and settings\My\local settings\Temp\sshnas21.dll (Rootkit.Agent) -> No action taken.
c:\documents and settings\My\application data\ltzqai.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\CDEZSX6B\fxdc[1].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\CDEZSX6B\mobi[1].exe (Trojan.Agent.Gen) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\CDEZSX6B\m[1].exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\CDEZSX6B\pgreat[1].exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\fxdc[1].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\fxdc[2].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\fxdc[3].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\fxdc[4].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\fxdc[5].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\lugb[1].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\lugb[2].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\lugb[3].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\lugb[4].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\mobile[1].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\mobile[2].exe (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\SPYN05UZ\mobi[1].exe (Trojan.Agent.Gen) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\6560566.exe.17157bba (Worm.Email) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\7961468.exe.4bee5a80 (Worm.Email) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\815852.exe.26a4d919 (Worm.Email) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\9[1].exe.1b45a99c (Worm.Email) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\9[1].exe.5d5bef92 (Worm.Email) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\9[1].exe.7dc92981 (Worm.Email) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\csisd.exe.7fffffc3 (Trojan.Agent) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\msh.exe.1898d11e (Rootkit.Agent) -> No action taken.
c:\program files\drweb av-desk\Infected.!!!\msvmiode.exe.320a1743 (Worm.Email) -> No action taken.
c:\RECYCLER\s-1-5-21-0266756721-3582313724-519616591-3952\csisf.exe (Trojan.Downloader) -> No action taken.
c:\RECYCLER\s-1-5-21-4738807162-4773491294-248170596-9263\csisd.exe (Trojan.Agent) -> No action taken.
c:\RECYCLER\s-1-5-21-5312417175-7025019900-473117764-8886\csisd.exe (Trojan.Downloader) -> No action taken.
c:\RECYCLER\s-1-5-21-0892041141-7029434498-873611843-8440\csisd.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\Mmagea.exe (Rootkit.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00002.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00003.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00004.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00005.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00006.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00007.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00008.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00009.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00010.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00011.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00012.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00013.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00014.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00015.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00016.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00017.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00018.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00019.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00020.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00021.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00022.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00023.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00024.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00025.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00026.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00027.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00028.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00029.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00030.dta (Rootkit.TDSS) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00031.dta (Rootkit.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00032.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-23\avz00033.dta (Trojan.Scar) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00001.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00002.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00003.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00004.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00005.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00006.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00007.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00008.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00009.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00010.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00011.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00012.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00013.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00014.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00015.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00016.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00017.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00018.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00019.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00020.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00021.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00022.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00023.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00024.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00025.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00026.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00027.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00028.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00029.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00030.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00031.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00032.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00033.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00034.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00035.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00036.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00037.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00038.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00039.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00040.dta (Worm.Email) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00041.dta (Rootkit.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00042.dta (Backdoor.Bot) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00043.dta (Trojan.Virtool) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00044.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00045.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00046.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00047.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00048.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00049.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00050.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00051.dta (Trojan.Agent) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-25\avz00052.dta (Backdoor.Bot) -> No action taken.
d:\downloads\avz4.34\avz4\quarantine\2010-12-27\avz00001.dta (Trojan.Downloader) -> No action taken.
c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1417\systm.exe (Trojan.Agent) -> No action taken.
c:\program files\VVSN\vvsn.cfg (Adware.WhenU) -> No action taken.
c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1455\Desktop.ini (Worm.AutoRun) -> No action taken.
c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -> No action taken.
Установите все новые обновления для Windows
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Удалил.
С обновлениями пока есть проблемы, не все могу установить
-
Без установки обновлений сетевой червяк обязательно вернется
Что сейчас с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Обновлениями занимаюсь. Сейчас вроде бы ничего необычного. Спасибо огромное за помощь!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 56
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\my\\application data\\ltzqai.exe - Trojan.Win32.Pincav.arlw ( DrWEB: Trojan.Inject.17800, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Trojan-gen )
- c:\\docume~1\\my\\locals~1\\temp\\77256.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.MulDrop1.57578, BitDefender: Trojan.Generic.6950075, NOD32: Win32/TrojanProxy.Ranky trojan, AVAST4: Win32:Trojan-gen )
- c:\\recycler\\s-1-5-21-0243936033-3052116371-381863308-1811\\vsbntlo.exe - Backdoor.Win32.IRCBot.roe ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KDV.93130, AVAST4: Win32:Malware-gen )
- c:\\recycler\\s-1-5-21-4738807162-4773491294-248170596-9263\\csisd.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\gwdrive32.exe - Trojan.Win32.VBKrypt.ahvj ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Backdoor.Bot.133216, AVAST4: Win32:Dropper-gen [Drp] )
- c:\\windows\\system32\\msvmiode.exe - Email-Worm.Win32.Joleee.frp ( DrWEB: Trojan.Siggen2.15595, BitDefender: Trojan.Generic.5277162, NOD32: Win32/SpamTool.Tedroo.AN trojan, AVAST4: Win32:Kryptik-WJ [Trj] )
- c:\\windows\\system32\\sshnas21.dll - Packed.Win32.Katusha.n ( DrWEB: BackDoor.Click.1070, BitDefender: Trojan.Generic.KDV.93381, NOD32: Win32/TrojanDownloader.FakeAlert.ARF trojan, AVAST4: Win32:MalOb-EA [Cryp] )
- c:\\windows\\system32\\01.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\02.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\03.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\06.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\07.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\08.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\11.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\16.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\18.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\20.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\24.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\30.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\31.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\32.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\33.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\34.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\36.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\38.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\44.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\46.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\47.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\48.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\50.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\52.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\53.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\54.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\55.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\56.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\60.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\61.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\63.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\64.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\67.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\68.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\70.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\71.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\73.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\76.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\77.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\78.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\80.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\81.exe - P2P-Worm.Win32.Palevo.bkea ( DrWEB: Trojan.Inject.17805, BitDefender: Trojan.Generic.KDV.92310, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\85.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\86.exe - P2P-Worm.Win32.Palevo.bkgr ( DrWEB: Trojan.Inject.17992, BitDefender: Trojan.Generic.5525405, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\87.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.Inject.17895, BitDefender: Trojan.Generic.5945286, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
-