-
Похоже подцепил HAXDOOR
Со вчерашнего дня после непродолжительной работы в интернете комп стал подвисать при работе сеткой. При не выясненых обстоятельствах презагружаться (Это была авто перезагрузка с присутвием синюшного экрана и ошибкой за номером 0х0000008Е(0хС0000005) На сайте майкрософта была ссылка на заражение HAXDOOR). Кроме этого в логах журнала событий нашлась такая запись
В разделе реестра msvdx86 запрещен доступ к программам учетной записи SYSTEM, поэтому владельцем раздела реестра стал диспетчер служб.
Поиск показал что это вирус да еще и не простой вирус. В безопасном АВЗ самый послежний с базами его не видел. Доктор тоже не находил ничего и оба предательски молчали.
Ниже привожу логи сделанные АВЗ (ссылки на внешний сайт так проще закачивать)
PS пока начинал писать сообщения ни с того ни сего (к клавиатуре не прикасался) напечался такой набор символов (Похожее было с другим вирусом руткимтом но он печатал ТЕСТ на английском)
уыееуиыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыеё
Можно ли как то полностью его излечить или только формат С
Заранее спасибо
Логи
omkk.ru\virusinfo/virusinfo_syscheck.zip
omkk.ru\virusinfo/virusinfo_syscure.zip
PS В ИЕ не открываються ссылки в новых окнах
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
QuarantineFile('C:\WINXP\system32\webck.dll','');
QuarantineFile('C:\WINXP\system32\ntsim.sys','');
QuarantineFile('d:\Temp\M3QMF0Vg.sys','');
QuarantineFile('c:\program files\clicker\clicker.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин...
-
Выполнил прикрепил карантин
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Просматривал папку Систем 32 нашел такие файлы
msvpx86.aqmgu
msvkx86.aqmgu
gdi16.dll
Они плохие или хорошие (Антивирусы их не опазнают)
И там же оказался msvdx86.tmp
На всякий пожарный лог hijackthis
omkk.ru\virusinfo\hijackthis.log
Повторные Логи
omkk.ru\virusinfo/virusinfo_syscheck_p.zip
omkk.ru\virusinfo/virusinfo_syscure_p.zip
-
Файлы в карантине чистые...
-
Спасибо а повторные логи Вы не смотрели
Просто осталась проблема с IE он нехочет по ссылкам открывать новые окна
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00630 seconds with 10 queries