Добрый вечер! Проблема при работе инета, антивирус обнаруживает win32.delf.mz, troj.spambot, некоторые другие, полностью не убивает, а кидает в документы всякую спамщину,трафик жрет, может поможите, плиз?!
Printable View
Добрый вечер! Проблема при работе инета, антивирус обнаруживает win32.delf.mz, troj.spambot, некоторые другие, полностью не убивает, а кидает в документы всякую спамщину,трафик жрет, может поможите, плиз?!
Лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL] сделайте
gmer.log
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\htsqrpzi.dll','');
DeleteFile('C:\WINDOWS\system32\htsqrpzi.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\zhbzphzgq');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet001\Services\zhbzphzgq');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet003\Services\zhbzphzgq');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\zhbzphzgq\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet001\Services\zhbzphzgq\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet003\Services\zhbzphzgq\Parameters');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\zhbzphzgq');
RegKeyDel('HKLM', 'SYSTEM\ControlSet001\Services\zhbzphzgq');
RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Services\zhbzphzgq');
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=62196[/url]).
Повторите п.2 Диагностики и лог gmer.
Все сделал как предписали
Я просил логи п.2 Диагностики и гмер.
Понял, скоро пришлю ( сканирует gmer)
логи п.2 Диагностики и гмер.
В логах чисто. Что с проблемами?
Спамовое сообщение в документы недавно закинулось, вобщем понаблюдаю, напишу, большое спасибо за участь и помощь!
[size="1"][color="#666686"][B][I]Добавлено через 5 часов 53 минуты[/I][/B][/color][/size]
Та же самая ситуация : вначале появляются скрытые файлы в документах khu, khv, а потом спамовые сообщения (после обнаружения антивирусом и его удаления).:furious3:
Компьютер в локалке? Проверьтесь на всякий случай [url]http://support.kaspersky.ru/kis2009/error?qid=208636215[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\all users\документы\система местоопределения абонента в сотовой сети\а-gps mobile system.exe - [B]Worm.Win32.Delf.mz[/B] ( DrWEB: Trojan.Spambot.4370, BitDefender: Worm.Generic.58514, NOD32: Win32/Delf.MZ worm, AVAST4: Win32:Agent-AEFO [Trj] )[/LIST][/LIST]