-
Ежедневные атаки вирусов
Др.Веб нашел Трояна. Боролась неделю, перестали открываться программы.
Переустановила Виндоус, не помогло. В течении суток, антивирусник нашел несколько раз повторяющийся вирус.
Переустановила снова....и так 4 раза.
Пятый и последний:
1.Не открывался ни один браузер. Лечила лечащей утилитой Др.Веб.
2.Снова не открываются. Скачала 30ти дневную версию Др.Веб и сайта разработчика. Сканирую-снова Троян и Win32.
3.История повторяется с периодичностью часов в 6...Др.Веб ловит пару вирусов, я сканирую компьютер, удаляю вирусы. Через 5-6 часов все снова.
Уже пару суток работаю "Доктором"-больше не могу. Жизнь превратилась в одну цепь: работа-лечилка-сон-работа-лечилка-сон.
Пожалуйста,помогите!
-
Вы на систему заплатки ставите?
Профиксить:
[CODE]F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,[/CODE]
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
QuarantineFile('C:\RECYCLER\S-1-5-21-7151566673-0054264664-495591223-7515\wmfcgr.exe','');
DeleteService('msupdate');
QuarantineFile('c:\windows\system32\mssrv32.exe','');
DeleteFile('c:\windows\system32\mssrv32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-7151566673-0054264664-495591223-7515\wmfcgr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Прислать карантин.
Повторить логи.
-
Вложений: 3
Ответ
Спасибо за быстрый ответ.
1. Заплатки. Обновила систему с помощью Автоматического обновления.Дала разрешение на включение Брандмауэра.
2.Пофиксила с помощью программы HijackThis указанный файл.
3.Скрипт выполнила, карантин выслан.
4.Логи.
Уфф..
-
Trojan-Spy.Win32.Zbot.adtd -- в карантине. Пароль надо менять.
Скрипт не сработал. Надо подумать, что делать дальше.
-
Ситуация такова,что в квартире 2 компьютера.
На главном сидит брат, который отказывается от проверки своего компьютера, ссылаясь на то, что у него не будут работать игры, в частности Lineage 2.
У него стоит НОД 32.У меня Др.Веб, который не видит вирусов в такой же игре.
Впервые делала такие вещи как фикс файлов, скрипты и карантины.Может где то ошиблась, хотя старалась все делать по Вашей инструкции.
Может быть еще раз скрипт сделать? И карантин? И логи?
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 35 минут[/I][/B][/color][/size]
Подскажите пожалуйста у меня скрипт не сработал или у Вас? Сделала скрипт ещё раз, выполнен успешно. Стоит ли повторять эту команду ещё раз? Подскажите пожалуйста мои дальнейшие действия
-
DrWeb уже детектирует эти трояны. Обновите базы DrWeb. Проверьте компьютер.
[b]Обновите базы AVZ.[/b]
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\mssrv32.exe - [B]Backdoor.Win32.Kbot.afc[/B] ( BitDefender: Trojan.Generic.2985903, AVAST4: Win32:Malware-gen )[*] c:\windows\system32\sdra64.exe - [B]Trojan-Spy.Win32.Zbot.adtd[/B] ( AVAST4: Win32:Zbot-MNT [Trj] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]
Page generated in 0.01288 seconds with 10 queries