Помогите пожалуйста убить эту заразу
Printable View
Помогите пожалуйста убить эту заразу
-Пофиксите
[code]O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\winhost.exe[/code]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('lutjlw');
QuarantineFile('C:\RECYCLER\S-1-5-21-507921405-1965331169-839522115-1002\Dc4.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-507921405-1965331169-839522115-1002\Dc1.exe','');
TerminateProcessByName('c:\windows\system32\drivers\winhost.exe');
QuarantineFile('c:\windows\system32\drivers\winhost.exe','');
DeleteFile('c:\windows\system32\drivers\winhost.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-507921405-1965331169-839522115-1002\Dc1.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-507921405-1965331169-839522115-1002\Dc4.exe');
DeleteService('lutjlw');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_DeleteSvc('lutjlw');
SetAVZPMStatus(True);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
вот новые логи, интернет не пропадает, но зараза вроде еще есть
Код:
[CODE]gmer.exe -del service lutjlw
gmer.exe -del file "C:\WINDOWS\system32\gnbpbgl.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet006\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\lutjlw"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lutjlw"
gmer.exe -reboot[/CODE]
скопируйте в новый текстовый файл, сохраните его в той папке, где у Вас файл gmer.exe под именем 123.bat и запустите.
После перезагрузки повторите логи по пп. 2 и 3 Диагностики + gmer.
Добрый день,
извините за задержку с ответом в связи с отъездом,
новые логи во вложении.
Надеюсь что сейчас все в порядке, спасибо за помощь.
Жалобы есть?
Вроде все нормально, спасибо.