-
Вложений: 3
Семь вирусов за неделю
Здравствуйте! Пол года было всё спокойно, а за последнюю неделю 7 вирусов вытащил .Дальше больше,настроив фаервол (контроль Anti-Leak),он начал детектить кейлоггеры в таких приложениях как (EXPLORER.EXE и SKYPE.EXE),еще оконные перехватчики в разных приложениях, но это всё блокируется . Каждый день обновляемся и каждый день последнюю неделю при сканировании находим что-то новое, при использовании интернета максимум 2 часа в день. Всё отлично удаляется если не лечится, на первый взгляд так кажется. Проблема в следующем: на диске D не могу открыть две папки (D:\Games и D:\Clips) из под учетной записи "пользователь" ,с начала к одной папке закрылся доступ ,а на следующий день еще к одной, пишет что файл недоступен либо уже используется, в свойствах этих папок их размер равен нулю, три дня назад было всё доступно , а из под учетной записи "администратор" всё замечательно открывается. Самому найти нужную информацию не удалось поэтому обращаюсь к вам. Всё сделал как написано в файле "rules" ,логи выкладываю.
-
QFX Software KeyScrambler - сами ставили?
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\KeyScrambler\KeyScramblerIE.dll','');
QuarantineFile('C:\Program Files\Total Commander\Soft\Ace Utilities\au.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\UIUSys.sys','');
SetServiceStart('Hoi50', 4);
DeleteService('Hoi50');
QuarantineFile('C:\WINDOWS\System32\Drivers\Hoi50.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\keyscrambler.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Hoi50.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=48689[/url]
-
Вложений: 3
KeyScrambler - сам ставил
Логи обновил ,прикрепил
Карантин отправил
-
Проблема решена,покопавшись в учетных записях ,папки на диске D: открываются пользователем. Сдаётся мне что не вирусы , а мои пальцы привели к тому что было.
И вот на всякий случай.
Файл сохранён как 090626_082941_virus_4a444eb55f279.zip
Размер файла 1078263
MD5 31d95888684694f841fcd1d6967c2661
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00427 seconds with 10 queries