Появился данный файлик в корне винды.. и напрочь гасит соединения с внешкой... удаляешь его.. но после перезагрузки он снова появляется.
После удаления, и перезагрузки интернет появляется на пару минут а потом опять исчезает!
Printable View
Появился данный файлик в корне винды.. и напрочь гасит соединения с внешкой... удаляешь его.. но после перезагрузки он снова появляется.
После удаления, и перезагрузки интернет появляется на пару минут а потом опять исчезает!
[B]Отключите восстановление системы![/B]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\msdrv32.exe');
TerminateProcessByName('c:\windows\services.exe');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\WINDOWS\msdrv32.exe','');
QuarantineFile('C:\WINDOWS\file.bat','');
DeleteFile('C:\WINDOWS\msdrv32.exe');
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\WINDOWS\file.bat');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится
Файл [B]quarantine.zip[/B] закачайте по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы
Сделайте новые логи
Вот после скана повторного
Что с проблемой?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\msdrv32.exe - [B]Net-Worm.Win32.Kolab.fap[/B] ( DrWEB: BackDoor.IRC.Bot.157, BitDefender: DeepScan:Generic.Malware.SI!P!XBPk!Tkprn.7EE17641, AVAST4: Win32:Rimecud-E [Wrm] )[*] c:\windows\services.exe - [B]Packed.Win32.Krap.x[/B] ( DrWEB: Trojan.Spambot.3531, BitDefender: Trojan.Generic.2703719, AVAST4: Win32:Crypt-FKB [Trj] )[/LIST][/LIST]