вирусы атаковали
Printable View
вирусы атаковали
Отключите антивирус!
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: oohxbbyt.dll - {3B1AEF69-DDAE-FDAD-DCAB-698F026ABDB3} - C:\WINDOWS\system32\oohxbbyt.dll (file missing)
O4 - Global Startup: AutorunsDisabled[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\DOCUME~1\МАКСИМ\LOCALS~1\Temp\~00.tmp','');
QuarantineFile('C:\WINDOWS\system32\ttSHYSHY1056.dll','');
QuarantineFile('C:\WINDOWS\system32\ttMYSMYS1053.dll','');
QuarantineFile('C:\WINDOWS\system32\ttKAFKAF1074.dll','');
QuarantineFile('C:\WINDOWS\system32\oohxbbyt.dll','');
QuarantineFile('C:\WINDOWS\system32\frntrn.dll','');
QuarantineFile('C:\WINDOWS\system32\dqSADSAD1040.dll','');
QuarantineFile('C:\WINDOWS\system32\dqQACQAC1041.dll','');
QuarantineFile('C:\WINDOWS\system32\dqHADHAD1066.dll','');
DeleteFile('C:\WINDOWS\system32\dqHADHAD1066.dll');
DeleteFile('C:\WINDOWS\system32\dqQACQAC1041.dll');
DeleteFile('C:\WINDOWS\system32\dqSADSAD1040.dll');
DeleteFile('C:\WINDOWS\system32\oohxbbyt.dll');
DeleteFile('C:\WINDOWS\system32\ttKAFKAF1074.dll');
DeleteFile('C:\WINDOWS\system32\ttMYSMYS1053.dll');
DeleteFile('C:\WINDOWS\system32\ttSHYSHY1056.dll');
DeleteFile('C:\DOCUME~1\МАКСИМ\LOCALS~1\Temp\~00.tmp');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DelBHO('{3B1AEF69-DDAE-FDAD-DCAB-698F026ABDB3}');
DelBHO('AutorunsDisabled');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=22494[/url]
Повторите логи.
логи
карантин выслал
Карантин:
A0009955.dll-[B]Trojan-Proxy.Win32.Agent.ra[/B]
dqQACQAC1041.dll-[B]Trojan-PSW.Win32.OnLineGames.ackn[/B]
ntos.exe-[B]Trojan-Spy.Win32.Zbot.bki[/B]
ttSHYSHY1056.dll-[B]Trojan-PSW.Win32.OnLineGames.adet[/B]
ttMYSMYS1053.dll-[B]Trojan-PSW.Win32.OnLineGames.acue[/B]
ttKAFKAF1074.dll-[B]Trojan-PSW.Win32.OnLineGames.acsz[/B]
dqSADSAD1040.dll-[B]Trojan-PSW.Win32.OnLineGames.acft [/B]
dqHADHAD1066.dll-[B]Trojan-PSW.Win32.OnLineGames.accf[/B]
В логах чисто,жалобы есть?
жалоб нет.
Огромное спасибо!
Нам интересно [URL="http://virusinfo.info/showthread.php?t=19883"]Ваше мнение[/URL] о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать [URL="http://security-advisory.virusinfo.info/"]электронную книгу[/URL] "Безопасный Интернет. Универсальная защита для Windows ME - Vista".