Помогите, пожалуйста, избавиться от вируса, который тормозит систему.
Логи прилагаю согласно правилам.
Заранее благодарен,
Сергей
Printable View
Помогите, пожалуйста, избавиться от вируса, который тормозит систему.
Логи прилагаю согласно правилам.
Заранее благодарен,
Сергей
Профиксить в Хиджаке:
[CODE]O2 - BHO: xaelibP - {757FF18E-494C-46AC-AF9D-6A6012C315A3} - C:\Documents and Settings\All Users\Application Data\xaelib.dll (file missing)
O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\DAEMON Tools SearchBar\search.dll (file missing)[/CODE]
Выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\resetservice.exe','');
QuarantineFile('C:\WINDOWS\system\svhost.exe','');
TerminateProcessByName('C:\WINDOWS\system\svhost.exe');
DeleteFile('C:\WINDOWS\system\svhost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=40981[/url]
ОТправляю карантин и повторные логи согласно правилам
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('is-JGOQHdrv');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\12349216.sys','');
DeleteFile('C:\WINDOWS\system32\DRIVERS\12349216.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Повторно отправляю логи, в карантине все чисто
svhost.exe_ - Trojan.Win32.Buzus.aokw
Детектирование файла будет добавлено в следующее обновление.
[B]Отключите восстановление системы![/B]
в AVZ
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\resetservice.exe');
DeleteFile('C:\Documents and Settings\Елена\gcauthc.msg');
TerminateProcessByName('C:\WINDOWS\system\svhost.exe');
DeleteService('MSNETDED');
DeleteFile('C:\WINDOWS\system\svhost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Логи повторяем.
Повторные логи
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system\msddll.exe');
QuarantineFile('c:\windows\system\msddll.exe','');
DeleteFile('c:\windows\system\msddll.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 праивил
повторите логи
Посмотрите, пожалуйста, загруженные логи
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('MSNETDED');
DeleteFile('C:\WINDOWS\system\svhost.exe');
BC_DeleteSvc('MSNETDED');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи
Отправляю логи согласно правилам
ничего плохого
Спасибо огромное за помощь!!!!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system\svhost.exe - [B]Trojan.Win32.Buzus.aokw[/B]( DrWEB: BackDoor.BotSiggen.37 )[/LIST][/LIST]