-
Помогите! Троян!
Добрый вечер!
Вообщем проблема такая:
очень сильно тупит браузер - при переходе по ссылке выкидывает меня на какой-то левый сайт, что-то вроде search-daily.com, иногда на sanitardiska.com (или что то вроде).
Далее.. Если комп подключен к интеренету на панели задач постоянно выскакивают соообщения типа : "Ваш комп инфицирован, срочно обновите антивирус" или еще прикольнее "На вашем компе обнаружено порно, срочно удалит!". У меня стоит NOD32, последнее обнавление базы, он находит вирус но дальше идет такая ерунда: Файл C:\WINDOWS\system32\cmpbk3.dll инфицирован троян Win32/BHO.AGZ. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Ошибка при удаление - файл заблокирован. И Больше я ничего немогу поделать! Прошу помогите!
-
а логи дед мороз съел?
[url]http://virusinfo.info/showthread.php?t=1235[/url]
-
Вложений: 3
Логи
Вот логи!Вроде все получилось
-
пофиксите ...
[code]
O4 - HKLM\..\Run: [IMJPMIG8.2] msime82.exe
O4 - HKCU\..\Run: [MsServer] msfun80.exe
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O20 - Winlogon Notify: sysfldr - C:\WINDOWS\SYSTEM32\sysfldr.dll
[/code]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\qawpkity.dat','');
QuarantineFile('C:\WINDOWS\system32\sysfldr.dll','');
QuarantineFile('c:\windows\system32\msvc32.dll','');
QuarantineFile('C:\WINDOWS\system32\cmpbk3.dll','');
DeleteFile('C:\WINDOWS\system32\cmpbk3.dll');
DeleteFile('c:\windows\system32\msvc32.dll');
DeleteFile('C:\WINDOWS\system32\sysfldr.dll');
BC_DeleteFile('C:\WINDOWS\system32\Drivers\qawpkity.dat');
BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys');
BC_DeleteSvc('smtpdrv');
BC_DeleteSvc('nlkzyjko');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
Page generated in 0.00553 seconds with 10 queries