Помогите избавиться от сетевого вируса dllcache.exe
Помогите избавиться от сетевого вируса dllcache.exe
Выполните скрипт
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('csrcs.exe','');
QuarantineFile('C:\WINDOWS\msmacro64.exe','');
TerminateProcessByName('c:\windows\system32\csrcs.exe');
QuarantineFile('c:\windows\system32\csrcs.exe','');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('C:\WINDOWS\msmacro64.exe');
DeleteFile('csrcs.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Выполнить скрипт.
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code]
Пришлите c:\quarantine.zip согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новый лог
блокирует сеть пишет допустимое количество подключений dllcache.exe, over buffer svhost.exe, создает файлы *.scr
Ничего подозрительного в этом логе не видно.
Сделайте логи AVZ и HijackThis, как описано в разделе [I]Диагностика [/I][URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL]. Предварительно в AVZ установите драйвер расширенного мониторинга (AVZPM) и перезагрузите компьютер.
После применения скрипта от сетевого вируса dllcache.exe
Не нужно плодить темы и создавать путаницу.
Я объединил все в одну, пишите только тут.
Сейчас посмотрю лог.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Ничего плохого не нашел. Что с проблемой?
Еще не знаю пока запускаю скрипты на всех компах при этом все они отключены от сети, а если касперский virus removal tools использовать автоматическая проверка и удаление этих вирусов или только применение скрипта
[size="1"][color="#666686"][B][I]Добавлено через 6 минут[/I][/B][/color][/size]
Так вы написали скрипт для удаления вируса csrcs.exe, а как же dllcache.exe и удаляет ли kaspersky virus removal tools при автоматической проверке ефективно или надо вручную?
[QUOTE=ndrii1;425967]запускаю скрипты на всех компах[/QUOTE]
Для каждого аппарата отдельная тема. Если несколько тем было по этой причине, так бы и написали.
Это лог сделаный с другой машины посмотрите пожалуйста на наличие вирусов.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\msmacro64.exe - [B]Backdoor.Win32.IRCBot.lav[/B] ( DrWEB: Win32.HLLW.Druck.5 )[*] c:\windows\system\dllcache.exe - [B]Backdoor.Win32.IRCBot.lav[/B] ( DrWEB: Win32.HLLW.Druck.5, BitDefender: Trojan.Generic.2095132 )[*] c:\windows\system32\csrcs.exe - [B]Trojan.Win32.Autoit.xp[/B] ( DrWEB: Win32.HLLW.Autohit.8069, BitDefender: Trojan.Packed.57048 )[/LIST][/LIST]