-
Вложений: 2
Your System is infected
Здравствуйте! У меня на работе проблема - внизу в правом углу панели инструментов появился кружочок с крестиком с текстом "Your System is infected!" и предупреждениями.
Логи выкладываю,hijackthis не запускается (пробовал переименовать,разрешение менять-не помогает!)
Помогите,для меня это очень важно:(
-
Здравствуйте.
Диск с дистрибутивом есть у Вас?
[URL="http://virusinfo.info/showthread.php?t=4905"]Отключите восстановление системы[/URL]!!!
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или файрвол.
Закройте все программы, запустите только AVZ и Internet Explorer.
Выполните скрипт в [U]AVZ[/U]:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\msword98.exe');
TerminateProcessByName('c:\documents and settings\Администратор\msword98.exe');
TerminateProcessByName('c:\windows\system32\braviax.exe');
QuarantineFile('C:\WINDOWS\system32\SiSPower.dll','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\cru629.dat','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Ntfs.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.SYS','');
QuarantineFile('c:\windows\system32\msword98.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\90930823.sys','');
QuarantineFile('c:\documents and settings\Администратор\msword98.exe','');
QuarantineFile('c:\windows\system32\braviax.exe','');
DeleteFile('c:\windows\system32\braviax.exe');
DeleteFile('c:\documents and settings\Администратор\msword98.exe');
DeleteFile('c:\windows\system32\msword98.exe');
DeleteFile('C:\WINDOWS\system32\cru629.dat');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Очистите временные папки интернета.
Сделайте новые логи AVZ и Hijackthis по правилам.
-
Огромное Вам спасибо за такой быстрый ответ,завтра с утра сделаю
-
Вложений: 3
Проблема осталась,карантин выслал
hijackthis запустил с большим трудом,переименовывая папки и файлы
временные файлы почистил
Надеюсь на Вашу помощь
Диска с дистрибутивом нет,но система лицензионная,при покупке система шла "в подарок"
-
[COLOR="Red"]C:\WINDOWS\System32\Drivers\Beep.SYS[/COLOR] и [COLOR="#ff0000"]C:\WINDOWS\system32\Drivers\Ntfs.sys[/COLOR] нужно заменить [URL="http://virusinfo.info/showthread.php?t=51654"]по этой методике[/URL] (с дистрибутива)
Дальнейшее лечение будет эффективным только после выполнения вышенаписанного
-
Через пару дней как будет доступ к машине сделаю
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]25[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\администратор\msword98.exe - [B]Trojan-Downloader.Win32.Mutant.eeb[/B] ( DrWEB: Trojan.MulDrop.33734, BitDefender: Trojan.Downloader.Kobcka.H, NOD32: Win32/Wigon.LW trojan, AVAST4: Win32:Trojan-gen {Other} )[*] c:\windows\system32\braviax.exe - [B]Trojan-Downloader.Win32.FraudLoad.fet[/B] ( DrWEB: Trojan.Fakealert.4774, AVAST4: Win32:MalOb-N [Cryp] )[*] c:\windows\system32\drivers\beep.sys - [B]Backdoor.Win32.UltimateDefender.igv[/B] ( DrWEB: Trojan.NtRootKit.3206, BitDefender: Generic.Malware.P!.0C4F928D, AVAST4: Win32:FakeAV-NO [Rtk] )[*] c:\windows\system32\drivers\ntfs.sys - [B]Virus.Win32.Protector.c[/B] ( DrWEB: BackDoor.Bulknet.404, BitDefender: Gen:Rootkit.Heur.LmW@fWQ1qko, NOD32: Win32/Wigon.LV trojan, AVAST4: Win32:Cutwail-Y [Trj] )[*] c:\windows\system32\msword98.exe - [B]Trojan-Downloader.Win32.Mutant.eeb[/B] ( DrWEB: Trojan.MulDrop.33734, BitDefender: Trojan.Downloader.Kobcka.H, NOD32: Win32/Wigon.LW trojan, AVAST4: Win32:Trojan-gen {Other} )[/LIST][/LIST]
Page generated in 0.01295 seconds with 10 queries