Здрасте, в просторах инета подцепил вот такую штуку, при работе в IE и при открытии папок вылетает сообщение что якбы, система атакована, и нада скачать антивирус. что это такое и как с ним бороца?:(
Printable View
Здрасте, в просторах инета подцепил вот такую штуку, при работе в IE и при открытии папок вылетает сообщение что якбы, система атакована, и нада скачать антивирус. что это такое и как с ним бороца?:(
Вообще то в правилах указаны 3 файла логов.
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{2FF811E6-8925-4084-A649-C159955E67E8}');
QuarantineFile('D:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
QuarantineFile('d:\windows\system32\dmserver.dll','');
QuarantineFile('D:\WINDOWS\system32\coni.dll','');
DeleteFile('D:\WINDOWS\system32\coni.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=25132[/url]
архив карантина сделал, прислал, тока незвестно куда я его отправил, делал через
"прислать запрошеный карантин".
скрипт выполнил, вроде помогло....спасибо
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Результат загрузки
Файл сохранён как 080622_113716_virus_485e7fbc75ad7.zip
Размер файла 23203
MD5 32d93548e2288ff5f4c4b86db1c9d848
Файл закачан, спасибо!
Теперь повторите логи.
Симптом проявляется?
всё симптомов вроде нету, спасибо. что это за зверь таккой был и почему его антивирус пропустил?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]24[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\windows\\system32\\coni.dll - [B]Trojan.Win32.BHO.eeh[/B] (DrWEB: Trojan.Click.19256)[*] d:\\windows\\system32\\dmserver.dll - [B]Trojan.Win32.Patched.dl[/B] (DrWEB: Trojan.Starter.544)[/LIST][/LIST]