-
Хороший вирус
Добрый день!
Поймал хорошую вирягу....перепробовал дюжену способов его удаления, но уже не знаю что еще можно сделать....прошу помощи.
Стоит антивирус др.веб, я так понял что вирус его нейтролизовал. С помощью Cure IT также ничего не находит, даже в безопасном режиме. AVZ так же не даетзапустить, запускаешь он его сразу закрывает, пробовал его переиминовать так же закрывает. Касперский Remot tools так же не запускаеться. На сайты антивирусных программ он перекрывает... напоисковиках пишешь какую-нить антивирусную защиту...он сразу же закрывает браузер, причем любой браузер. Думаю что и LiveCD от Dr-web так же не поможет. Подскажите что еще попробовать!
P.S. забыл сказать - WinXP SP3
-
Здравствуйте.
Попробуйте так:
1. Скачайте [URL="http://z-oleg.com/avz.exe"]такой AVZ[/URL].
2. Переименуйте его и попытайтесь запустить.
3. Если не выйдет, создайте ярлык к AVZ (нажатие правой клавишей мыши по иконке AVZ->Создать ярлык (Create Shortcut)). Откройте свойства ярлыка, в поле "Объект" (Target) припишите к исходному значению строку:
AM=Y AG=Y
Попытайтесь запустить AVZ.
-
Вложений: 2
получилось запустить AVZ, добавив эти команды - AM=Y AG=Y
вот отчет.....
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{346D031E-ABA4-56EC-03D0-D49BC0B79254}');
QuarantineFile('C:\SysFiles\aySWODBV_RQLXK4RMC.dll','');
QuarantineFile('c:\windows\system32\gcrjws.exe','');
QuarantineFile('C:\WINDOWS\apppatch\hgwdjre.dat','');
DeleteFile('C:\WINDOWS\apppatch\hgwdjre.dat');
DeleteFile('c:\windows\system32\gcrjws.exe');
DeleteFile('C:\SysFiles\aySWODBV_RQLXK4RMC.dll');
DeleteFileMask('C:\SysFiles', '*.*', true);
DeleteDirectory('C:\SysFiles');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]Обновите базы AVZ[/B]
Сделайте новые логи
-
вродебы от вирусов избавился, по крайней мере на сайты антивирусных программ заходит и комп не перезагружаеться...
карантин послал
Огромное спасибо...!!!
P.S. очень хотелось бы узнать что это за дрянь была....
-
То, что попало в карантин, детектируется Касперским как [B]Backdoor.Win32.Shiz.dqv[/B].
В логах больше ничего плохого не видно.
AVPTool удалите.
Также рекомендую для профилактики отключить восстановление системы.
Потом можно включить обратно.
-
Спасибо за лечение!
AVPTool удалил сразу же...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\apppatch\\hgwdjre.dat - [B]Backdoor.Win32.Shiz.dqv[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.7543139, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-IP [Cryp] )[/LIST][/LIST]
Page generated in 0.01437 seconds with 10 queries