-
BackDoor+DownLoader
Вот такая ситуация произошла сегодня с утра. Не запускался Windows в "обычном режиме". Просто горел чёрный экран и всё. Через "Безопасный режим" я сканировал компьютер при помощи Dr.Web CureIT. Нашёл BackDoor, вылечил. После этого компьютер загрузился, но Symantec A.-V. стал выдавать сообщение о том, что имеется DownLoader. Посмотрите, пожалуйста, логи.
-
1.Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\cfgcnt.dll','');
DeleteFile('C:\WINDOWS\system32\cfgcnt.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
2. Скачать последний релиз HijackThis(ссылка в правилах).Правила нужно читать перед каждым запросом о помощи.
Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[code]O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k[/code]
3.Сделать новые логи, как в первом вашем сообщении.
P.S. Антивирус следует обновить(удалить эту версию и поставить последнию) или от другой фирмы.
-
Прислал получившееся логи. И карантин тоже прислал. :)
-
Похоже всё, осталось только :
a)Антивирус следует обновить(удалить эту версию и поставить последнию) или от другой фирмы.
b)Чтобы уменьшить шанс заражения, советую на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером [b]с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты [/b]([url=http://virusinfo.info/showthread.php?p=121290#post121290]Firefox[/url] и [url=http://virusinfo.info/showthread.php?t=6577]Opera[/url] это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": [url]http://security-advisory.newmail.ru[/url]
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : [url]http://virusinfo.info/showthread.php?t=3519[/url]
Мы будем Вам очень благодарны!
Удачи!
-
Спасибо большое за помощь. :-) Очень вы меня выручили!
Page generated in 0.00127 seconds with 10 queries