Явно есть вирусы. Пару раз дрвеб обнаруживал virtumonde, но делал вид, что удалял.
Printable View
Явно есть вирусы. Пару раз дрвеб обнаруживал virtumonde, но делал вид, что удалял.
[url]http://virusinfo.info/showthread.php?t=1235[/url]
Что-то сглючило, вот логи
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{81EA3F36-357A-435A-8741-52C27CCC9F21}');
DelBHO('{1F717B35-7890-4EF4-BA06-FC267A29AC51}');
QuarantineFile('{09BB444F-B2E2-4009-BAF2-7B727681223E}.sys','');
QuarantineFile('E:\WINDOWS\system32\xxyxyWmn.dll','');
QuarantineFile('E:\WINDOWS\system32\xjrjrkkj.dll','');
QuarantineFile('E:\WINDOWS\system32\qoMeBTKb.dll','');
DeleteFile('E:\WINDOWS\system32\qoMeBTKb.dll');
DeleteFile('E:\WINDOWS\system32\xjrjrkkj.dll');
DeleteFile('E:\WINDOWS\system32\xxyxyWmn.dll');
DeleteFile('qoMeBTKb.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
Карантин отправил, там три файла было
Логи:
пофиксите ...
[code]
O2 - BHO: (no name) - {337D9551-9D2B-4189-A3B1-1485A8EB8146} - E:\WINDOWS\system32\xxyxyWmn.dll (file missing)
O2 - BHO: (no name) - {81EA3F36-357A-435A-8741-52C27CCC9F21} - E:\WINDOWS\system32\qoMeBTKb.dll (file missing)
O20 - Winlogon Notify: qoMeBTKb - E:\WINDOWS\
[/code]
{09BB444F-B2E2-4009-BAF2-7B727681223E}.sys - попробуйте поискать пр помощи авз и прислать ...
Сделал, файл не находит
выполните скрипт ...
[code]
begin
BC_DeleteSvc('{09BB444F-B2E2-4009-BAF2-7B727681223E}');
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите virusinfo_syscheck.zip
Готово
ничего подозрительного ...
какие-то проблемы остались ?
Да вроде нет. Спасибо за помощь
Было: qoMeBTKb.dll - Trojan.Win32.Monder.gen
xjrjrkkj.dll - not-a-virus:AdWare.Win32.Virtumonde.yhx
xxyxyWmn.dll - not-a-virus:AdWare.Win32.Virtumonde.yhy
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] e:\\windows\\system32\\qomebtkb.dll - [B]Trojan.Win32.Monder.gen[/B] (DrWEB: Trojan.Virtumod.based.11)[*] e:\\windows\\system32\\xjrjrkkj.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.yhx[/B] (DrWEB: Trojan.Virtumod.422)[*] e:\\windows\\system32\\xxyxywmn.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.yhy[/B] (DrWEB: Trojan.Virtumod.418)[/LIST][/LIST]