Не открываются разделы жесткого диска, Эти файлы жизни не дают. Удалеш, они снова появляются
Printable View
Не открываются разделы жесткого диска, Эти файлы жизни не дают. Удалеш, они снова появляются
Прискорбно читать....[URL="http://virusinfo.info/showthread.php?t=1235"]выполните правила[/URL]
Как вложить файлы, логи?
правила читали не внимательно [url]http://virusinfo.info/showthread.php?t=11022[/url]
Где взять virusinfo_syscure.zip и virusinfo_syscheck.zip
Директория AVZ в папке LOG. Там в правилах все очень понятно написано....возьмите прибор для чтения и выполняйте©
Посмотрите!!это на компе!
Заранее благодарен!!!!
ConnectionServices - деинсталировать -это адварэ
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\wincab.sys');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
Эта на ноутбуке. Думаю что эти же вирусы но не уверен!!!
так будет бардак .... для ноута создайте новую тему ...
Все сделал!!!
Файл сохранён как 080126_155208_virus_479bab883ce06.zip
Размер файла 318398
MD5 1fb8dc12b8f7d8b005546400f510d621
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\xn1i9x.com');
DeleteFile('D:\xn1i9x.com');
DeleteFile('F:\xn1i9x.com');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
повторите логи ...
Прошу! Вроде все исчезло! Спасиб
ConnectionServices - был удалён?
Из этого списка, что-либо используется
[quote]>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику[/quote]
Да был удален!
Следы остались.
Выполните в АВЗ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Профиксите в hijackthis
[quote]F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe[/quote]
Сделайте hijackthis.log и virusinfo_syscure.zip.
У Вас в компьютере проживал [b]Trojan-PSW.Win32.OnLineGames.pgs[/b], так что меняйте пароли на он-лайн игры.
Вроде усе!!!
Ну всё следы удалились.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.pgs[/B] (DrWEB: Win32.HLLW.Autoruner.1215)[*] c:\\xn1i9x.com - [B]Worm.Win32.AutoRun.cas[/B] (DrWEB: Trojan.MulDrop.6474)[*] d:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.pgs[/B] (DrWEB: Win32.HLLW.Autoruner.1215)[*] d:\\xn1i9x.com - [B]Worm.Win32.AutoRun.cas[/B] (DrWEB: Trojan.MulDrop.6474)[*] f:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.pgs[/B] (DrWEB: Win32.HLLW.Autoruner.1215)[*] f:\\xn1i9x.com - [B]Worm.Win32.AutoRun.cas[/B] (DrWEB: Trojan.MulDrop.6474)[/LIST][/LIST]