Вирус не дает запуститься браузера а так же некоторому ПО(например eclipse). После проверки DrWeb'ом данные проблемы исчезли,но возможно вирус остался.
Printable View
Вирус не дает запуститься браузера а так же некоторому ПО(например eclipse). После проверки DrWeb'ом данные проблемы исчезли,но возможно вирус остался.
логи
Пофиксите в [URL="http://virusinfo.info/showthread.php?t=4491"]Hijackthis[/URL]:[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,[/CODE]
Отключите компьютер от интернета, а также[B] антивирус [/B]и/или файрвол.
Закройте все программы, запустите только AVZ и Internet Explorer.
Выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('oreans32', 4);
DeleteService('oreans32');
DeleteService('msupdate');
QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
QuarantineFile('c:\windows\system32\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\oreans32.sys');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('oreans32');
BC_DeleteSvc('msupdate');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузиться!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"]Прислать запрошенный карантин [/COLOR]вверху темы.
Сделайте новые логи по правилам.
логи
В логах чисто. Проблема решена?
да,спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\mssrv32.exe - [B]Backdoor.Win32.Kbot.np[/B][*] c:\windows\system32\sdra64.exe - [B]Trojan-Spy.Win32.Zbot.whz[/B] ( DrWEB: Trojan.PWS.Panda.114, BitDefender: Backdoor.Bot.100243 )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]