-
Вложений: 3
JS/Psyme...,etc.
Добрый вечер! Не прошло и месяца как приходится просить помощи еще раз. Крайне неудобно, но что делать...Настраивая новый принтер, повключал кучу ненужных сервисов (NetMeeting Remote Desktop Sharing, е.т.с.), выключить есс-нно запамятовал, т.к. доступ к компу не ограничен(теперь будет) в итоге через некоторое время AVG нашел целый "букет"
JS/Psyme,Exploit MDAC ActiveX code execution (type 180,182); Exploit JavaScript Obfuscation (type 619); Exploit Link to known exploit site
Trojans horses(Boxed IB,HJ; Cliker JQ; Generic 13 AAW,EXQ)
Правда, трояны появились только сейчас, после AVZ...
Также заблокирован Taskbar, изредка открываются окна Explorer'а с "неприятными" сайтами, пропала кнопка Turn off в меню. User'ов и сам комп жутко тормозит.Если есть возможность-помогите еще раз.
С уважением.
-
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\5_odb.exe','');
DeleteFile('C:\WINDOWS\Temp\5_odb.exe');
QuarantineFile('C:\WINDOWS\Temp\avto1.exe','');
DeleteFile('C:\WINDOWS\Temp\avto1.exe');
QuarantineFile('C:\WINDOWS\Temp\avto2.exe','');
DeleteFile('C:\WINDOWS\Temp\avto2.exe');
QuarantineFile('C:\WINDOWS\Temp\teste2_p.exe','');
DeleteFile('C:\WINDOWS\Temp\teste2_p.exe');
QuarantineFile('C:\0xf9.exe','');
DeleteFile('C:\0xf9.exe');
QuarantineFile('C:\Program Files\MSI\Live Update 3\NTACCESS.SYS','');
QuarantineFile('c:\program files\microsoft security adviser\msscan.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msiemon.exe','');
QuarantineFile('c:\program files\microsoft security adviser\mssadv.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msfw.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msctrlp.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msctrl.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msavsc.exe','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color] верху этой темы.
[b]Обновите базы AVZ[/b].
Сделайте новые логи и приложите к этой теме.
Установите Adobe Acrobat Reader 9.0 или удалите старый.
-
Вложений: 3
Извиняюсь за задержку, вроде все сделал правильно...
А карантин получили?
-
-
-
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ExecuteRepair(11);
DelCLSID('33D0B7CC-535E-4CD0-B33A-934372B1AEFD');
DeleteFile('c:\program files\microsoft security adviser\msavsc.exe');
DeleteFile('c:\program files\microsoft security adviser\msctrl.exe');
DeleteFile('c:\program files\microsoft security adviser\msctrlp.exe');
DeleteFile('c:\program files\microsoft security adviser\msfw.exe');
DeleteFile('c:\program files\microsoft security adviser\msiemon.exe');
DeleteFile('c:\program files\microsoft security adviser\mssadv.exe');
DeleteFile('c:\program files\microsoft security adviser\msscan.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msavsc.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msctrl.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msfw.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msiemon.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msscan.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
-
Вложений: 1
-
Не видно ничего подозрительного.
Проблемы есть?
-
Вроде все нормально. Таскбар работает, комп тормозит меньше, правда, выключить комп можно только если уже вошел под учетной записью, но, может это из другой "оперы" и к вирусам отношения не имеет?
Спасибо огромное!
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\microsoft security adviser\msavsc.exe - [B]Trojan.Win32.Agent.bxgd[/B] ( BitDefender: Gen:Trojan.Heur.0034554141 )[*] c:\program files\microsoft security adviser\msctrl.exe - [B]Trojan.Win32.Agent.bxgd[/B] ( BitDefender: Gen:Trojan.Heur.0034554141 )[*] c:\program files\microsoft security adviser\msctrlp.exe - [B]IM-Worm.Win32.Kelvir.fz[/B][*] c:\program files\microsoft security adviser\msfw.exe - [B]Trojan.Win32.Agent.bxgd[/B] ( BitDefender: Gen:Trojan.Heur.0034554141 )[*] c:\program files\microsoft security adviser\msiemon.exe - [B]Trojan.Win32.Agent.bxgd[/B] ( BitDefender: Gen:Trojan.Heur.0034554141 )[*] c:\program files\microsoft security adviser\mssadv.exe - [B]Trojan-Clicker.Win32.VB.cuj[/B] ( BitDefender: DeepScan:Generic.Malware.SYddld.81347CF3 )[*] c:\program files\microsoft security adviser\msscan.exe - [B]Trojan.Win32.Agent.bxgd[/B] ( BitDefender: Gen:Trojan.Heur.0034554141 )[*] c:\windows\temp\avto1.exe - [B]Packed.Win32.Katusha.c[/B] ( BitDefender: Trojan.Generic.1451735 )[*] c:\windows\temp\avto2.exe - [B]Packed.Win32.Katusha.c[/B][*] c:\windows\temp\teste2_p.exe - [B]Packed.Win32.Katusha.c[/B][*] c:\windows\temp\5_odb.exe - [B]Packed.Win32.Katusha.c[/B] ( BitDefender: Trojan.Generic.1557277 )[*] c:\0xf9.exe - [B]HEUR:Trojan.Win32.Generic[/B] ( BitDefender: BehavesLike:Trojan.TaskDisabler )[/LIST][/LIST]
Page generated in 0.00977 seconds with 10 queries