Помогите пожалуйста!
Система заражена, Cureit не работает даже с сд в защищенном режиме.
Спасибо заранее.
Printable View
Помогите пожалуйста!
Система заражена, Cureit не работает даже с сд в защищенном режиме.
Спасибо заранее.
Отключите интернет и антивирус!
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O2 - BHO: VPNS System - {366B2151-E1C7-44a3-86A3-E5686C2A3D2F} - C:\WINXP\iedrives.dll (file missing)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Microsoft System Checkup] libsysmgr.exe
O4 - HKLM\..\Run: [NT Logging Service] syslog32.exe
O4 - HKLM\..\Run: [bC5ww1F] C:\WINXP\wbjdrql.exe
O4 - HKLM\..\Run: [wlsass] C:\WINXP\System32\wlsass.exe
O4 - HKLM\..\Run: [itunesff] C:\WINXP\system32\itunesff.exe -go -c165 -w2
O4 - HKLM\..\Run: [Windows ASN Services] klon.exe
O4 - HKLM\..\Run: [syswin] C:\WINXP\System32\v6.exe
O4 - HKLM\..\RunServices: [Microsoft System Checkup] libsysmgr.exe
O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe
O4 - HKLM\..\RunServices: [Windows ASN Services] klon.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no file)[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{366B2151-E1C7-44a3-86A3-E5686C2A3D2F}');
QuarantineFile('C:\WINXP\iedrives.dll','');
QuarantineFile('syslog32.exe','');
QuarantineFile('msupdate32.exe','');
QuarantineFile('C:\WINXP\wbjdrql.exe','');
QuarantineFile('C:\WINXP\system32\itunesff.exe','');
QuarantineFile('C:\WINXP\msdrvctrl.exe','');
QuarantineFile('C:\WINXP\System32\wlsass.exe','');
QuarantineFile('C:\WINXP\System32\v6.exe','');
QuarantineFile('C:\WINXP\System32\taskdir.exe','');
QuarantineFile('C:\DOCUME~1\4373~1.8VU\LOCALS~1\Temp\0454.exe','');
QuarantineFile('C:\WINXP\System32\libsysmgr.exe','');
QuarantineFile('C:\WINXP\MsHS64.exe','');
QuarantineFile('C:\WINXP\system32\soundmix.exe','');
QuarantineFile('C:\WINXP\system32\nv132458.dll','');
QuarantineFile('C:\WINXP\system32\nc178162.dll','');
QuarantineFile('C:\WINXP\system32\m~178162.dll','');
DeleteService('MsHS64');
DeleteService('ntlogin32');
DeleteFile('C:\WINXP\system32\m~178162.dll');
DeleteFile('C:\WINXP\system32\nc178162.dll');
DeleteFile('C:\WINXP\system32\nv132458.dll');
DeleteFile('C:\WINXP\MsHS64.exe');
DeleteFile('C:\WINXP\System32\libsysmgr.exe');
DeleteFile('C:\DOCUME~1\4373~1.8VU\LOCALS~1\Temp\0454.exe');
DeleteFile('C:\WINXP\System32\taskdir.exe');
DeleteFile('C:\WINXP\System32\v6.exe');
DeleteFile('C:\WINXP\System32\wlsass.exe');
DeleteFile('C:\WINXP\msdrvctrl.exe');
DeleteFile('C:\WINXP\system32\itunesff.exe');
DeleteFile('C:\WINXP\wbjdrql.exe');
DeleteFile('libsysmgr.exe');
DeleteFile('msupdate32.exe');
DeleteFile('syslog32.exe');
DeleteFile('C:\WINXP\iedrives.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('MsHS64');
BC_DeleteSvc('ntlogin32');
BC_Activate;
ExecuteRepair(1 );
ExecuteRepair(13 );
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
Логи после лечения. смотрите..
Выполните пункт 2 правил,у вас похоже файловый вирус,после этого повторите логи...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]36[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\winxp\\system32\\m~178162.dll - [B]Trojan.Win32.KillAV.nh[/B] (DrWEB: Win32.Sector.4)[*] c:\\winxp\\system32\\nc178162.dll - [B]Trojan.Win32.KillAV.nh[/B] (DrWEB: Win32.Sector.4)[*] c:\\winxp\\system32\\nv132458.dll - [B]Trojan.Win32.KillAV.nh[/B] (DrWEB: Win32.Sector.4)[*] c:\\winxp\\system32\\soundmix.exe - [B]Virus.Win32.Sality.v[/B] (DrWEB: Trojan.Clive)[/LIST][/LIST]