Пожалуйста проверьте логи, заранее спасибо!
Printable View
Пожалуйста проверьте логи, заранее спасибо!
Скачайте новую AVZ.
[b]Обновите базы AVZ.[/b]
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\Downloads\mediamodule.js','');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{841B0CD2-D730-2154-CC92-FF71B2FD3839}');
QuarantineFile(GetEnvironmentVariable('APPDATA')+'\msmedia.dll','');
QuarantineFile('c:\windows\dhvp.exe','');
DeleteFile(GetEnvironmentVariable('APPDATA')+'\msmedia.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
Сделайте новые логи AVZ и приложите к этой теме.
карантин выслал, вот новые логи
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\pqtoiat');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\pqtoiat\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ywsmw');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ywsmw\Parameters');
DeleteFile('c:\windows\dhvp.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Все сделал
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mwwnp.dll','');
DeleteFile('C:\WINDOWS\system32\mwwnp.dll');
BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\evjkrubwl');
BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\igifgu');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Проблема решена?
карантин выслал, вот логи
Позавчера присланный c:\windows\dhvp.exe - BackDoor.IRC.Sdbot.8084
снова в логе.
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [b]log[/b].
все сделал
Обновляйте программы.
Странно то, что NOD32 детектирует присланный вами файл: probably a variant of Win32/Injector.ARY. Базы обновлены?
Может это новая модификация ...
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
ExecuteRepair(6);
QuarantineFile('c:\windows\dhvp.exe','');
DeleteFile('c:\windows\dhvp.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Нод постоянно обновляется, карантин выслал вот логи
И правда, новая модификация. Вы где-то нашли "золотую жилу".
Да уж:O пока вроде все норм работает, спасибо:)
опять таже проблема, хотя вчера все нормально работало! что делать?
Дыры в программах позакрывали? Повторите скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\dhvp.exe - [B]Backdoor.Win32.IRCBot.njz[/B] ( DrWEB: BackDoor.IRC.Sdbot.8084, AVAST4: Win32:Malware-gen )[/LIST][/LIST]