-
Маскировка процесса
Добрый день! Я уже создавал тему, но на нее почему-то никто не ответил...
Очень подозреваю, что на компе вирусы. Началось с того, что я нашел какой-то левый процесс в системе (Pointsimply, кажется), с иконкой Джорджа Буша, и пару процессов svchost.exe, запущенных от Юзера. Снес эти процессы. Но это мало чем помогло - интернет стал тормозить. AVZ выдал два подозрительных файла, которые я удалил(раньше ведь такого не было), и выдаёт возможную маскировку исполняемого файла под svchost.exe. Залез в msconfig, нашел там какую-то неизвестную службу FCI. Когда я её выключил, (и гугловскую службу заодно) начал нормально работать инет, однако AVZ всё же ругается. Все логи выкладываю. Помогите, пожалуйста!!!
ЗЫ: По ходу заразу подхватил на зайцев.нет. 99,99%
-
[QUOTE='Alex_freelancer;575106']Я уже создавал тему, но на нее почему-то никто не ответил...[/QUOTE]
Самые нетерпеливые становятся в конец очереди.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
ExecuteRepair(6);
ExecuteWizard('TSW', 2, 2, true);
DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Выполните в AVZ скрипт [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите сюда файл avz_log.txt из под-папки log.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\svchost.exe:ext.exe:$data - [B]Packed.Win32.Krap.ai[/B] ( DrWEB: Trojan.Spambot.7836, NOD32: Win32/Obfuscated.NCY trojan, AVAST4: Win32:Krap-YY [Trj] )[/LIST][/LIST]
Page generated in 0.00126 seconds with 10 queries