-
Вложений: 3
Куча троянов
Завелось на компе куча троянов Доктор Веб поймал таких
Trojan.MulDrop.10030
Trojan.Packed.147
Trojan.Spambot.2572
BackDoor.Bulknet.122
Trojan.Sklog
Trojan.MulDrop.10051
Trojan.DownLoader.origin
Trojan.DownLoader.39287
Trojan.PWS.Grabber.30
и кучу похожих
Вобщем все вычистил, но все равно какая-то гадость лезет в инет с процесами svchost и cli.
Помогите побороть.
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('msupdate');
StopService('smtpdrv');
StopService('syssrv');
StopService('protect');
SetServiceStart('protect', 4);
SetServiceStart('smtpdrv', 4);
SetServiceStart('syssrv', 4);
StopService('Microsoft Inet Services');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_Nvd64\0000', 'CSConfigFlags', '1');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_Tar30\0000', 'CSConfigFlags', '1');
QuarantineFile('C:\WINDOWS\system32\yatool.dll','');
QuarantineFile('C:\WINDOWS\system32\idaw64.exe','');
QuarantineFile('C:\WINDOWS\system32\hhupd.exe','');
QuarantineFile('C:\WINDOWS\system32\codeblocks.exe','');
QuarantineFile('C:\Program Files\svbb\svbb.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\win32.exe','');
QuarantineFile('C:\WINDOWS\TEMP\winlogon.exe','');
QuarantineFile('C:\Documents and Settings\LocalService\desktop.exe','');
QuarantineFile('C:\WINDOWS\system32\syssrv.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\ip6fw.sys','');
QuarantineFile('c:\windows\system32\vhosts.exe','');
QuarantineFile('C:\WINDOWS\system32\_svchost.exe','');
BC_DeleteFile('C:\WINDOWS\system32\Drivers\Nvd64.sys');
BC_DeleteFile('C:\WINDOWS\system32\Drivers\Tar30.sys');
DeleteFile('C:\WINDOWS\system32\_svchost.exe');
DeleteFile('c:\windows\system32\vhosts.exe');
DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys');
DeleteFile('C:\WINDOWS\system32\syssrv.sys');
DeleteFile('C:\WINDOWS\TEMP\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_DeleteSvc('syssrv');
BC_DeleteSvc('smtpdrv');
BC_DeleteSvc('protect');
BC_DeleteSvc('msupdate');
BC_DeleteSvc('Microsoft Inet Services');
BC_DeleteSvc('Nvd64');
BC_DeleteSvc('Tar30');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3правил ...
Page generated in 0.00853 seconds with 10 queries