-
Вирусы одолели...
На одном компьютере завелись интересные вирусы.
Когда он включается, то работает более-менее нормально.
Со временем начинает всё больше тормозить, как сообщил хозяин, - какой-то вирус размножается и всё более затормаживает машину.
И в Диспетчере задач, во вкладке Процессы появляется большое количество (более 10ти, 20ти и т.д., их кол-во постоянно увеличивается) процессов HPBPRD.EXE.
Я поменял антивир (был DrWeb, я поставил Avast). И Avast'ом просканировал до загрузки Винды.
Далее:
Я провел проверку утилитой [B]от DrWeb - CureIT. [/B]
Отстрелялось порядка 8ми вирусов типа:
[B]BackDoor.IRC.Sdbot.1397[/B]
[B][B]BackDoor.IRC.Sdbot.1961[/B]
[/B][B]Win32.HLLW.MyBot [/B]
Далее провел скрипты AVZ, и hijack'ом.
Это проблему с размножающимся процессом не решило.
Логи высылаю.
-
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system\usnsvc.exe','');
QuarantineFile('C:\WINDOWS\System32\HPBPRO.EXE','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил.
-
SP2 нужно ставить и сотни заплаток после , иначе бесполезно лечиться
-
[SIZE=2]Стал выполнять скрипт, вылезла ошибка:
" Failed to set data for "DisplayName" "
Она появилась после записи в Протоколе:
1.2 Поиск перехватчиков API, работающих в KernelMode
[/SIZE][SIZE=2][COLOR=#ff0000]Ошибка в работе антируткита [Failed to set data for 'DisplayName'], шаг [14]
[/COLOR][/SIZE]
А карантин почему-то пуст.
-
Попробуем другой вариант скрипта:
[code]
begin
BC_QrFile('C:\WINDOWS\system\usnsvc.exe');
BC_QrFile('C:\WINDOWS\System32\HPBPRO.EXE');
BC_Activate;
RebootWindows(true);
end.[/code]
Page generated in 0.00899 seconds with 10 queries