просто подозрение...
Printable View
просто подозрение...
Уважаемый(ая) [B]Смирвл[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2424CBCD-FC18-4800-BF12-B3D83034B8D1}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{3AB6460A-404F-4C25-BB82-0A282489DC60}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2D8FD93-0F48-4D6F-BA11-F72044E17FA4}: NameServer = 127.0.0.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS5\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS6\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS7\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS8\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS9\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS10\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS11\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1
O17 - HKLM\System\CS12\Services\Tcpip\..\{15E93896-9582-4D43-926E-014B058B9B00}: NameServer = 127.0.0.1[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\documents and settings\admin\0.5214713329968214.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\xsbdwji.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Sbhqhi.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\____991.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\321.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\1jfuweif.exe','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\1jfuweif.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\321.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\____991.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Sbhqhi.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\xsbdwji.exe');
DeleteFile('c:\documents and settings\admin\0.5214713329968214.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1jfuweif.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','321.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','____991.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DJVUEx');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Sbhqhi');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','explorer');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в AVZ[/URL] скрипт из файла [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]
- Откройте файл [B]avz_log.txt[/B] из под-папки [B]LOG[/B].
- Пройдитесь по ссылкам из файла [B]avz_log.txt[/B] и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].