Вместо них HTML-текст
Printable View
Вместо них HTML-текст
Уважаемый(ая) [B]Deeman[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe');
QuarantineFile('C:\WINDOWS\system32\windebug32.exe','');
QuarantineFile('C:\WINDOWS\system32\ivwtbsa.dll','');
QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe','');
DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
DeleteFile('C:\WINDOWS\system32\ivwtbsa.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\WINDOWS\system32\windebug32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Обновите базу АВЗ.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
карантин закачал
Делайте новые логи
базы свежие, новые файлы прицепил
Сделайте новый лог virusinfo_sysсure.zip в [B]Безопасном режиме[/B]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
c:\program files\oovoo\oovoo.exe--это Вам знакомо?
virusinfo_sysсure.zip в безопасном режиме
Выполните скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится.
Закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Сделайте новый лог virusinfo_sysсure.zip
сделал
правда комп подвисал не уверен, что файл карантина загрузился
Сделайте новый лог virusinfo_sysсure.zip в безопасном режиме
готово
Чисто, проблема решена?
Вроде да
все отображается
Сканирование на уязвимости
[CODE]begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.[/CODE]
Если будут найдены уязвимости, откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\admin\\application data\\netprotocol.exe - [B]Trojan.Win32.Jorik.Vobfus.gnu[/B] ( DrWEB: BackDoor.Butirat.24, BitDefender: Trojan.Generic.KDV.367714, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Crypt-KLY [Trj] )[*] c:\\windows\\system32\\ivwtbsa.dll - [B]Trojan-Ransom.Win32.Cidox.ve[/B] ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6690789, AVAST4: Win32:MalOb-HG [Cryp] )[*] c:\\windows\\system32\\windebug32.exe - [B]Trojan-Spy.Win32.Zbot.cgtt[/B] ( DrWEB: Trojan.Siggen.64703, BitDefender: Gen:Variant.Dropper.5, AVAST4: Win32:SpyEyes-D [Spy] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]