Помогите пожалуйста избавится от сей заразы. При активном подключении к интернету winlogon устанавливает соединение с левым серваком, после чего мой компьютер начинает спамить по 25 порту.
По большому счету интересует только эта проблема.
Printable View
Помогите пожалуйста избавится от сей заразы. При активном подключении к интернету winlogon устанавливает соединение с левым серваком, после чего мой компьютер начинает спамить по 25 порту.
По большому счету интересует только эта проблема.
[B]Отключите восстановление системы![/B]
[URL="http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip"]Скачать[/URL],меню,File,появится аналог проводника,найти:WLCtrl32.dll,Oyh08.sys,правая кнопка мыши Force Delete.
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\win5.exe','');
QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\GHIFCH2J\win5[1].exe','');
QuarantineFile('WLCtrl32.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Oyh08.sys','');
QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
DeleteService('Oyh08');
DeleteFile('C:\WINDOWS\system32\Drivers\Oyh08.sys');
DeleteFile('WLCtrl32.dll');
DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\GHIFCH2J\win5[1].exe');
DeleteFile('C:\WINDOWS\Temp\win5.exe');
DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Oyh08 ');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=21333[/url]
Повторите логи.
Огромное, огромное спасибо Вам. Дллка больше не появляется, спам пропал.
Логи повторите и еще нужно загрузить карантин