Просмотр полной версии : Вирусы сыпятся как из гога изобилия. Помогите.
TOJI9HbI4
27.12.2009, 20:46
Сначало был уменя jjdriver32.exe с помосбю вашего сайта я его вылечил. Но проблемы с выключением звука и потом сети так и не пропала. перезалил винду опять всё по новой и опять же jjdriver32.exe. Пофиксил его но вирусы сыплют и сыплют и всё так же сначало выключпется звук а потом сеть.
Никита Соловьев
27.12.2009, 21:05
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее... (http://virusinfo.info/showthread.php?t=7239)):
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\lcacc. exe');
QuarantineFile('C:\RECYCLER\S-1-5-21-1749832481-1896667295-774044582-2440\wmfcgr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-9953038916-4790255162-672681544-0077\sysdrv.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-9367907129-1102793359-680670111-1582\msdrive.exe','');
QuarantineFile('C:\WINDOWS\system32\lcacc.exe','') ;
QuarantineFile('C:\Program Files\Opera\program\plugins\NPSWF32.dll','');
DeleteFile('C:\RECYCLER\S-1-5-21-1749832481-1896667295-774044582-2440\wmfcgr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9953038916-4790255162-672681544-0077\sysdrv.exe');
DeleteFile('C:\WINDOWS\system32\lcacc.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9367907129-1102793359-680670111-1582\msdrive.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Micr osoft\Windows\CurrentVersion\Run','Windows System Info Serivce');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
Сделайте новые логи
TOJI9HbI4
27.12.2009, 22:59
Обновил
Никита Соловьев
27.12.2009, 23:10
А карантин?
TOJI9HbI4
27.12.2009, 23:33
Отослал карантин
Добавлено через 30 секунд
Приходиться комп перезагружать сеть и звук отлетают (
Никита Соловьев
27.12.2009, 23:53
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее... (http://virusinfo.info/showthread.php?t=7239)):
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\lcacc. exe');
QuarantineFile('C:\RECYCLER\S-1-5-21-5312321369-3348728836-189248325-9322\msdrive.exe','');
QuarantineFile('C:\WINDOWS\system32\lcacc.exe','') ;
DeleteFile('C:\WINDOWS\system32\lcacc.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-5312321369-3348728836-189248325-9322\msdrive.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Micr osoft\Windows\CurrentVersion\Run','Windows System Info Serivce');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Сделайте новые логи
TOJI9HbI4
28.12.2009, 00:18
:rolleyes:
Никита Соловьев
28.12.2009, 00:41
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее... (http://virusinfo.info/showthread.php?t=7239)):
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\dex.exe');
QuarantineFile('C:\WINDOWS\dex.exe','');
DeleteFile('C:\WINDOWS\dex.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин по правилам
Сделайте новые логи + лог МВАМ (ссылка у меня в подписи)
TOJI9HbI4
28.12.2009, 01:11
:rolleyes:
Никита Соловьев
28.12.2009, 01:42
+ лог МВАМ (ссылка у меня в подписи)Будьте добры
Да прибудет с Вами терпение!
TOJI9HbI4
28.12.2009, 01:42
:rolleyes:
Никита Соловьев
28.12.2009, 01:44
Удалите все, что нашел МВАМ и сделайте новый лог virusinfo_syscheck.zip
TOJI9HbI4
28.12.2009, 02:02
:rolleyes:
Никита Соловьев
28.12.2009, 02:19
Чисто. Деинсталлируйте Spyware Terminator.
Посетите windowsupdate.microsoft.com
Проблема решена?
TOJI9HbI4
28.12.2009, 11:53
Звук всё так же пропадает, и пока только один вирь выскакивает. Единственное чтоя не могу сделать это поставить обновления для винды она уменя не лицензионная.
http://www.microsoft.com/technet/security/current.aspx
Пока не поставите, так и будете маяться.
CyberHelper
30.12.2009, 06:11
Статистика проведенного лечения:
Получено карантинов: 2
Обработано файлов: 21
В ходе лечения обнаружены вредоносные программы:
c:\recycler\s-1-5-21-5312321369-3348728836-189248325-9322\msdrive.exe - P2P-Worm.Win32.Palevo.myq ( DrWEB: BackDoor.IRC.Bot.168, BitDefender: Trojan.Agent.Delf.RIE, AVAST4: Win32:Delf-NCC [Drp] )
c:\recycler\s-1-5-21-9367907129-1102793359-680670111-1582\msdrive.exe - Net-Worm.Win32.Kolab.flq ( DrWEB: BackDoor.IRC.Bot.168, BitDefender: Trojan.Agent.Delf.RIE, AVAST4: Win32:Delf-NCC [Drp] )
c:\windows\dex.exe - Trojan-Spy.Win32.Zbot.admu ( DrWEB: Trojan.MulDrop.55442, BitDefender: Backdoor.Generic.240282, NOD32: Win32/Spy.Zbot.NJ trojan, AVAST4: Win32:Spyware-gen [Spy] )
c:\windows\system32\lcacc.exe - Trojan-Spy.Win32.Zbot.admu ( DrWEB: Trojan.MulDrop.55442, BitDefender: Backdoor.Generic.240282, NOD32: Win32/Spy.Zbot.NJ trojan, AVAST4: Win32:Spyware-gen [Spy] )
Рекомендации:
Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
vBulletin® v4.2.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot