Симптомы: антивирусы обнаружили огромное количество вирусов, но удалить их не могут, лишний исходяцщий траффик, тормозят программы, иногда не открываются папки. Все плохо. Помогите пожалуйста.
Printable View
Симптомы: антивирусы обнаружили огромное количество вирусов, но удалить их не могут, лишний исходяцщий траффик, тормозят программы, иногда не открываются папки. Все плохо. Помогите пожалуйста.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{DD68C4CC-F6BA-4DE9-AB21-6C6FB999EB4F}');
QuarantineFile('C:\WINDOWS\system32\ueymhvoi.dll','');
QuarantineFile('C:\WINDOWS\system32\tuvWQgEX.dll','');
DeleteFile('C:\WINDOWS\system32\tuvWQgEX.dll');
DeleteFile('C:\WINDOWS\system32\ueymhvoi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Новые логи
Все нормально, осталось пофиксить в HijackThis:
[code]
O2 - BHO: (no name) - {45417E0D-25B9-4727-B314-F59436942482} - C:\WINDOWS\system32\tuvWQgEX.dll (file missing)
O20 - Winlogon Notify: efcBsPIX - C:\WINDOWS\
[/code]
Как чувствует себя "больной"?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]169[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\tuvwqgex.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.amxm[/B] (DrWEB: Trojan.Virtumod.855)[*] c:\\windows\\system32\\ueymhvoi.dll - [B]Trojan.Win32.Monder.aazp[/B][/LIST][/LIST]