-
Userinit.exe
После загрузки компьютера заметил программой cports, что userinit лезит в инет. Проверил его на вируслаб - результат 22/41 (53,66%) сказали что червь:O
В SYSTEM32 есть папка "inetsrv", в ней три файла (aqadmin.dll aqueue.dll seos.dll) - когда их удаляешь, то появляются сразу там же.
Восстановление системы не отключаеться - нет прав (regedit и диспетчер задач рабоают). Взгляните, пожалуйста.:)
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
QuarantineFile('c:\windows\system32\userinit.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Файл quarantine.zip из папки AVZ пришлите, используя ссылку "[B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B]" вверху темы
-
Выполнил. Выслал.
Файл сохранён как091030_051858_quarantine_4aea4d124be5d.zipРазмер файла104829MD53da0b50d6f194971849b78452970507c
-
userinit.exe - [B]Trojan.Win32.Buzus.ckrh[/B]
Замените userinit.exe по [url=http://virusinfo.info/showthread.php?t=51654]инструкции[/url]
После замены сделайте новые логи
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\userinit.exe - [B]Trojan.Win32.Buzus.ckrh[/B] ( DrWEB: Trojan.MulDrop.13277, BitDefender: GenPack:Trojan.Generic.2257012, AVAST4: Win32:Zbot-LYA [Trj] )[/LIST][/LIST]
Page generated in 0.01208 seconds with 10 queries