-
Вложений: 3
kesenjangansosial.exe
Здравствуйте! С похожей проблемой к вам уже обращались, но поскольку написано что юзать чужие скрипты нельзя... отправляю вам свои лог файлы. Мой комп был некоторое время подключен к инету без антивируса и нахватался всякой дряни, потом поставил аваст (он вроде бы все почистил), но kesenjangansosial.exe остался.... винда долго грузится... складывается такое впечатление, что память не очищается, ибо при запуске приложения (например игры)... все работает хорошо... но чем дальше, тем хуже... до полного тормоза.... в общем... вот логи... надеюсь на вашу помощь...
-
пофиксите ...
[code]
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe"
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
[/code]
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\max\Шаблоны\5952-NendangBro.com','');
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\br4743on.exe','');
QuarantineFile('Explorer.exe C:\WINDOWS\KesenjanganSosial.exe','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('Explorer.exe C:\WINDOWS\KesenjanganSosial.exe');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\br4743on.exe');
DeleteFile('C:\Documents and Settings\max\Local Settings\Temp\file.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил....
повторите логи ....
-
Вложений: 3
Хм... оперативно.... Спасибо... вроде сработало... сообщение не вылетает... на пердмет производительности сейчас буду тестировать... вот новые логи и архив карантина...
-
что-то карантин не прошел... пишет, что не пролазит он... большой слишком...:)
-
карантин нужно загружать по ссылке ...
[url]http://virusinfo.info/upload_virus.php?tid=15055[/url]
-
готово... "файл сохранен как 071210_002148_virus_475cdafc70497.zip"...
-
C:\Documents and Settings\max\Local Settings\Temp\file.exe -[B]Trojan-Spy.Win32.Zbot.ay[/B]
C:\WINDOWS\system32\ntos.exe [B]Trojan-Spy.Win32.Zbot.ay[/B]
повторите логи ...
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
выполните еще такой скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\max\Шаблоны\5952-NendangBro.com','');
DeleteFile('C:\Documents and Settings\max\Шаблоны\5952-NendangBro.com');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
-
скрипт выполнен удачно..... логи опять собирать?
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\max\\local settings\\temp\\file.exe - [B]Trojan-Spy.Win32.Zbot.adj[/B] (DrWEB: Trojan.Packed.180)[*] c:\\windows\\system32\\ntos.exe - [B]Trojan-Spy.Win32.Zbot.adj[/B] (DrWEB: Trojan.Packed.180)[/LIST][/LIST]
Page generated in 0.00875 seconds with 10 queries