-
Вирус
Здраствуйте! Заранее извеняюсь за то, что не могу сделать логи!
Собстно ситуация: Ни с того не с сего вылезло окошечко - мол файлы винды были заменены, вставьте оригинал диск и т д... собственно говоря перименования авз непомогает, безопасный режим не работает, ничего не скачиваеться! Вот все что смог сделать! Что посоветуете кроме Format C и установки винды на другой лог.диск?
-
[URL="http://depositfiles.com/ru/files/6501498"]этот[/URL] авз скачайте
-
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWSS\system32\drivers\qnokmn.sys','');
QuarantineFile('C:\DOCUME~1\spenser\LOCALS~1\Temp\winbulg.exe','');
QuarantineFile('C:\DOCUME~1\spenser\LOCALS~1\Temp\winjloug.exe','');
QuarantineFile('c:\docume~1\spenser\locals~1\temp\winbulg.exe','');
DeleteFile('c:\docume~1\spenser\locals~1\temp\winbulg.exe');
DeleteFile('C:\DOCUME~1\spenser\LOCALS~1\Temp\winjloug.exe');
DeleteFile('C:\DOCUME~1\spenser\LOCALS~1\Temp\winbulg.exe');
DeleteFile('C:\WINDOWSS\system32\drivers\qnokmn.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Карантин залил. Вот логи.
-
c:\windowss\rthdcpl.exe - пришлите согласно приложения 2 правил
выполните (отключив всю автозагрузку , раз не работает безопасный)
[code]
2. Проверьте компьютер с помощью AVPTool или CureIt! в безопасном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. После этого перезагрузитесь в обычный режим.
[/code]
повторите логи
-
Приложение правил 2 выполнить не получается - в карантине ничего не появляется
-
Поищите этот файл ручками в этой директории...
-
Отослал в архиве virus.zip
Ни AVPtool, ни CureIT скачать не получается..
-
скачивать CureIT нужно на другой чистой машине, записать на диск , а затем проверяться
-
Вот что-то поколдавал с CureIT'ом.
-
Курит не справился, качайте AVPTool, он их знает :(
-
Самое интересное что он их видел, находил и якобы удалял!
[size="1"][color="#666686"][B][I]Добавлено через 1 час 44 минуты[/I][/B][/color][/size]
AVPTool даже не находит ничего(
-
[URL="http://beta.drweb.com/news/show/3189/ru"] Dr.Web LiveCD[/URL] сделайте на чистой машине , загрузитесь с него и провертесь
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\docume~1\\spenser\\locals~1\\temp\\winbulg.exe - [B]Trojan.Win32.Agent.afjd[/B] (DrWEB: Trojan.Spambot.3378)[*] c:\\docume~1\\spenser\\locals~1\\temp\\winjloug.exe - [B]Trojan-Downloader.Win32.Agent.ahoe[/B] (DrWEB: Trojan.Spambot.3589)[/LIST][/LIST]
Page generated in 0.01260 seconds with 10 queries