-
Вложений: 3
На комп проник BN3.tmp
Буквально позавчера в процессе поиска картинок в поисковике mail.ru натолкнулся на этот вирус. У меня установлен Kaspersky Internet Security(KIS) который сразу же забил тревогу про страницу с вирусом, потом, еще не получив команды о действии, выдал что нечто под названием BN3.tmp пытается установиться как драйвер. Установиться ему я, как мне кажется, не дал. Впоследствии KIS выдал что же BN3.tmp пытается выйти в сеть, изза чего я удалил этот файл из папки temp, где мне его указал KIS, и удалил из автозапуска. Но файл непостижимым образом возвращается, в статистике трафика в том же KIS нашол неизвестные адреса, куда идут данные даже если компьютер простаивает.
И еще - при использовании HijackThis вылетает ошибка:
An unexpected error has occured at procedure: modMain_StartScan()
Error #5 - invalid procedure call or argument
Против нее не помогли ни второй файл с этого же форума ни дополнительная загрузка с его домашнего сайта, так что даю то что есть.
-
Отключите системное восстановление
Почистите ПК (темп-файлы, кэш). См. ссылку в моей подписи.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE] O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('tcpsr');
DeleteService('runtime2');
DeleteService('msownu');
DeleteService('ctl_w32');
QuarantineFile('C:\WINDOWS\SYSTEM32\WinNt32.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\ctl_w32.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\msownu.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
QuarantineFile('C:\DOCUME~1\LiNED\LOCALS~1\Temp\loader.exe/r','');
QuarantineFile('WinNt32.dll','');
DeleteFile('WinNt32.dll');
DeleteFile('C:\DOCUME~1\LiNED\LOCALS~1\Temp\loader.exe/r');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
DeleteFile('C:\WINDOWS\system32\drivers\msownu.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ctl_w32.sys');
DeleteFile('C:\WINDOWS\SYSTEM32\WinNt32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки закачайте карантин по [COLOR="Red"][B]красной ссылке[/B][/COLOR] вверху темы, повторите 3 лога.
-
Вложений: 3
Карантин прислал, файлики лога вот они
-
В логах мин не обнаружено. Какие проблемы остались?
Было: WinNt32.dll - Trojan-Downloader.Win32.Mutant.aed
-
Да вроде бы никаких. Даже модем стал мигать лампочками как раньше ) Еще только одна штука осталась, у меня компьютер при перезагрузке теряет второй винчестер. То есть при холодном пуске все ок, но если перезагрузить его или просто клацнуть Reset то уже на старте, когда показывают подключенные дисководы и винчестеры, он его не видит, пишет на его месте None. Проблема вроде бы уже не один месяц, просто раньше перезагружать комп не приходилось, не помню. Можете что-нибудь подсказать по этому поводу?
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\winnt32.dll - [B]Trojan-Downloader.Win32.Mutant.aed[/B] (DrWEB: Trojan.DownLoader.63566)[/LIST][/LIST]
Page generated in 0.00760 seconds with 10 queries