-
Windows Security Alert
Где-то захватил вирус Windows Security Alert. по началу поверил, но условии активаций заставили меня улыбнутся )) 50 руб за активацию ))))) вот нашел такую тему у вас и выполнил скрипт, знаю скрипты написанные другим не стоит себе грузить, но пришлось, так как рабочий стол вообще не грузился. Вроде автозапуск вируса исчезала, но кажется некоторые файлы остались. Вот логи, проверьте плз :)
блин, не могу загрузить логи ((( ошибку выдает. думаю это из-за загруженности нэта. Попробую чуть позже загрузить логи
-
-
-
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
[B]- Антивирус и Файрвол.[/B]
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HiJackThis:[/URL]
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('NuTCRACKERService');
StopService('bavjhbpz');
StopService('brdlfpnz');
StopService('crwouukv');
StopService('eiwszcfp');
StopService('hjhsojpu');
StopService('hryrejuu');
StopService('hsxgngba');
StopService('ibsvbgcw');
StopService('jxudmnmp');
StopService('lrdtrfue');
StopService('nzdctpua');
StopService('oqmhmvjh');
StopService('piweqtpi');
StopService('pjzdpren');
StopService('pkueazxr');
StopService('psshpujr');
StopService('qetimsdz');
StopService('yepokszb');
StopService('yvpqucmc');
StopService('yzdihykf');
StopService('yzhsegnc');
QuarantineFile('c:\MEMORY\S-v-6-2009\PeAcE.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-4656824933-5437304683-719601584-8375\dllrun32.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\yzhsegnc.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\yzdihykf.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\yvpqucmc.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\yepokszb.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\qetimsdz.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\psshpujr.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\pkueazxr.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\pjzdpren.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\piweqtpi.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\oqmhmvjh.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\nzdctpua.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\lrdtrfue.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\jxudmnmp.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\ibsvbgcw.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\hsxgngba.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\hryrejuu.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\hjhsojpu.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\eiwszcfp.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\crwouukv.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\brdlfpnz.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\bavjhbpz.sys','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\JXG25.tmp','');
QuarantineFile('c:\windows\system32\nutsrv4.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\JXG25.tmp');
DeleteFile('C:\WINDOWS\System32\Drivers\bavjhbpz.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\brdlfpnz.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\crwouukv.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\eiwszcfp.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\hjhsojpu.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\hryrejuu.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\hsxgngba.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ibsvbgcw.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\jxudmnmp.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\lrdtrfue.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\nzdctpua.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\oqmhmvjh.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\piweqtpi.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\pjzdpren.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\pkueazxr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\psshpujr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\qetimsdz.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\yepokszb.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\yvpqucmc.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\yzdihykf.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\yzhsegnc.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-4656824933-5437304683-719601584-8375\dllrun32.exe');
DeleteFile('c:\MEMORY\S-v-6-2009\PeAcE.exe');
DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-24KL2R3251431');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('bavjhbpz');
BC_DeleteSvc('brdlfpnz');
BC_DeleteSvc('crwouukv');
BC_DeleteSvc('eiwszcfp');
BC_DeleteSvc('hjhsojpu');
BC_DeleteSvc('hryrejuu');
BC_DeleteSvc('hsxgngba');
BC_DeleteSvc('ibsvbgcw');
BC_DeleteSvc('jxudmnmp');
BC_DeleteSvc('lrdtrfue');
BC_DeleteSvc('nzdctpua');
BC_DeleteSvc('oqmhmvjh');
BC_DeleteSvc('piweqtpi');
BC_DeleteSvc('pjzdpren');
BC_DeleteSvc('pkueazxr');
BC_DeleteSvc('psshpujr');
BC_DeleteSvc('qetimsdz');
BC_DeleteSvc('yepokszb');
BC_DeleteSvc('yvpqucmc');
BC_DeleteSvc('yzhsegnc');
BC_DeleteSvc('yzdihykf');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится.
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите темп-папки, кэш проводников и корзину.[/URL]
[B]- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!![/B]
- Сделайте повторные логи согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL]
[I]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log[/I]
- [URL="http://virusinfo.info/showthread.php?t=40118"]Сделайте лог с помощью GMER.[/URL]
[I]gmer.log[/I]
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно [URL="http://virusinfo.info/pravila.html"]Правил (Приложение 3)[/URL].
- Прикрепите новые логи к новому сообщению в этой ветке.
-
вот повторные логи. Gmer не смог скачать, так как страница не открывалась :?
-
Больше ничего плохого не видно.
Что с проблемами?
-
Постоянно выскакивет этот вирус ! И все приходится делать с начала !
помогите плз
-
[URL="http://www.1filesharing.com/download/AULHS9ZV/xcxcvxc.zip"]Качайте GMER отсюда[/URL] и делайте лог. На странице закачик выберите Click Here возле любого удобного для Вас файлообменника. Сам GMER извлеките из скачанного zip-архива.
-
вот новы логи. страница для загрузки Gmer так и не открывается. Можете ее куда нибудь в другое место залить?
Этот вирус появляется снова и снова... ! Сидишь, работаешь и бум вирус появился ! Может она где-то уселась?
-
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\autorun.inf','');
QuarantineFile('I:\ewqij.bat','');
QuarantineFile('explorer.exe,C:\RECYCLER\S-1-5-21-1978602082-0425371931-141805708-2407\sysdate.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1978602082-0425371931-141805708-2407\sysdate.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\GSB2CF.tmp','');
DeleteFile('C:\RECYCLER\S-1-5-21-1978602082-0425371931-141805708-2407\sysdate.exe');
DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-1978602082-0425371931-141805708-2407\sysdate.exe');
DeleteFile('I:\ewqij.bat');
DeleteFile('I:\autorun.inf');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
SetAVZGuardStatus(True);
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте еще такой лог:
[url]http://virusinfo.info/showthread.php?t=40118[/url].
Сделайте новые логи.
-
Выше я поправил своё сообщение - теперь там ссылка на сайт, откуда Вы сможете скачать архив с утилитой GMER.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00957 seconds with 10 queries