Вирус - всплывает окно с порнушкой при открытии internet explorer-а
Printable View
Вирус - всплывает окно с порнушкой при открытии internet explorer-а
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
QuarantineFile('C:\WINDOWS\system32\msansspc.dll','');
QuarantineFile('C:\WINDOWS\msauc.exe','');
DeleteService('WebClientSharedAccess');
DeleteService('seclogonwscsvc');
QuarantineFile('C:\WINDOWS\system32\wpv841227043827.cpx','');
QuarantineFile('C:\WINDOWS\system32\wpv791226364683.cpx','');
QuarantineFile('C:\WINDOWS\system32\qyklib.dll','');
DeleteFile('C:\WINDOWS\system32\qyklib.dll');
DeleteFile('C:\WINDOWS\system32\wpv791226364683.cpx');
DeleteFile('C:\WINDOWS\system32\wpv841227043827.cpx');
DeleteFile('C:\WINDOWS\msauc.exe');
DeleteFile('C:\WINDOWS\system32\msansspc.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
Обновленные логи
Выполните скрипт:
[CODE]begin
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{26528DB7-3F17-47C3-B742-8250C7DA5D55}');
end.[/CODE]
Больше ничего подозрительного.
Проблема решена?
Да! Спасибо огромное!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\msauc.exe - [B]Trojan-Downloader.Win32.Exchanger.anm[/B] (DrWEB: Trojan.PWS.ICQSniff.25)[*] c:\\windows\\system32\\msansspc.dll - [B]Trojan-Downloader.Win32.Tibs.kwo[/B] (DrWEB: Trojan.Inject.4530)[*] c:\\windows\\system32\\qyklib.dll - [B]Trojan-Ransom.Win32.Hexzone.gfr[/B] (DrWEB: Trojan.Virtumod.852)[*] c:\\windows\\system32\\wpv791226364683.cpx - [B]Trojan.Win32.Agent.akrp[/B] (DrWEB: BackDoor.IRC.Nite.18)[*] c:\\windows\\system32\\wpv841227043827.cpx - [B]Backdoor.Win32.IRCBot.gow[/B] (DrWEB: BackDoor.IRC.Tcpip)[/LIST][/LIST]