-
ecleaner.exe
уважаемые специалисты! мучал вирус, при выходе в интернет через 3G мегафон запускалась командная строка и грузила CPU пк на 100%, всё сделал как написано в теме [B] "Правила! Читать перед запросом о помощи!"
[/B]будьте так любезны, перепроверьте логи, пожалуйста
опять вылезло окно командной строки( с 4 до 7 сидел сканировал curel-ом(
название окна C:\DOCUME~1\9335~1\cadqj.exe
файл в диспетчере который нагружает капу на 100% ntvdm.exe
новые логи сейчас прикреплю
-
Уважаемый(ая) [B]Alaine[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
-
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\56.scr','');
QuarantineFile('C:\WINDOWS\system32\31.scr','');
DeleteFile('C:\WINDOWS\system32\31.scr');
DeleteFile('C:\WINDOWS\system32\56.scr');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и приложите в теме.
Сделайте лог MBAM:
[url]http://virusinfo.info/showthread.php?t=53070[/url]
и приложите.
-
[QUOTE='Alaine;799050']новые логи сейчас прикреплю [/QUOTE]
собственно новые логи, может лучше для них дадите скрипт?)
-
[B][COLOR=brown]Nikkollo[/COLOR][/B], Файл сохранён как110617_140833_quarantine_4dfb5fe11fc13.zip
лог чека и мбам
-
В указанной последовательности:
Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".
Установите все обновления безопасности, вышедшие после Service Pack 3:
[url]http://windowsupdate.microsoft.com/[/url]
Выполните скрипт в AVZ отсюда:
[url]http://dataforce.ru/~kad/ScanVuln.txt[/url]
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
Выполните еще раз скрипт в [url]http://dataforce.ru/~kad/ScanVuln.txt[/url] и убедитесь, что обновления установились.
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
DeleteFile('C:\WINDOWS\system32\37.exe');
DeleteFile('C:\WINDOWS\system32\50.exe');
DeleteFile('C:\WINDOWS\system32\31.scr');
DeleteFile('C:\WINDOWS\system32\56.scr');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Повторите лог virusinfo_syscheck.zip и приложите в теме.
-
Файл сохранён как110618_094627_virusinfo_cure_4dfc73f39dfad.zip
-
-
вроде бы изчезла) огромное спасибо вам и вашему ресурсу!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\31.scr - [B]Trojan.Win32.VBKrypt.dlxi[/B] ( DrWEB: BackDoor.IRC.Sdbot.15769, BitDefender: Trojan.Generic.6150010, AVAST4: Win32:VB-VCV [Trj] )[*] c:\\windows\\system32\\37.exe - [B]Trojan.Win32.Inject.bdqp[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6186096, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\50.exe - [B]Trojan.Win32.Inject.bdqp[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.6186096, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\56.scr - [B]Trojan.Win32.VBKrypt.dlxi[/B] ( DrWEB: BackDoor.IRC.Sdbot.15769, BitDefender: Trojan.Generic.6150010, AVAST4: Win32:VB-VCV [Trj] )[/LIST][/LIST]
Page generated in 0.00786 seconds with 10 queries