Убедительная просьба!
Помогите проанализировать подозрительные файлы,
выявленные артивирусной утилитой AVZ по степени их опасности заражения компьютера, а так же выдать рекомендаций по устранению предполагаемой угрозы.
С уважением, Starik
Printable View
Убедительная просьба!
Помогите проанализировать подозрительные файлы,
выявленные артивирусной утилитой AVZ по степени их опасности заражения компьютера, а так же выдать рекомендаций по устранению предполагаемой угрозы.
С уважением, Starik
[QUOTE=Starik]Убедительная просьба!
Помогите проанализировать подозрительные файлы,
выявленные артивирусной утилитой AVZ по степени их опасности заражения компьютера, а так же выдать рекомендаций по устранению предполагаемой угрозы.[/QUOTE]
Особо ничего серьёзного, но "мелочи" нацепляли где-то.
1. Обязательно скачайте [url]http://www.snapfiles.com/get/winsockxpfix.html[/url] - WinSock XP Fix
2. АВЗ "Файл" -> "Выполнить скрипт"
[code]
begin
SetAVZGuardStatus(true);
QuarantineFile('rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s','');
QuarantineFile('DevDetect.exe -autorun','');
QuarantineFile('C:\WINDOWS\system32\xxfgmy.dll','');
QuarantineFile('C:\WINDOWS\system32\TDispVol.dll','');
QuarantineFile('C:\WINDOWS\system32\cselect.exe','');
DeleteFile('C:\WINDOWS\system32\xxfgmy.dll');
DeleteFile('rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s');
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
3. После перезагрузки отвалится интернет :) - запустите скачанный в 1-м пункте winsockxpfix и выберите Fix.
4. Перезагрузитесь ещё раз - интернет вернётся.
5. [url=http://virusinfo.info/showthread.php?t=4491]Пофиксите[/url] в Hijack -
[code]
O21 - SSODL: emptins - {588599f4-de26-4c28-ba14-f4eb17e33481} - C:\WINDOWS\system32\xxfgmy.dll (file missing)
[/code]
6. Запустите ещё раз AVZ зайдите в сервис-> Менеджер автозапуска, поудаляйте все строки содержащие
[b]C:\WINDOWS\system32\xxfgmy.dll[/b]
7. В "Сервис"=>"Менеджер расширений IE"
Удалите строку с -
C:\Program Files\NewDotNet\newdotnet7_44.dll
8 В "Файл"=>"Восстановление системы"
Выберите последний пункт и нажмите "выполнить".
9. Перезагрузитесь ещё раз.
10 Пришлите то, что попало к AVZ в карантин, как написано в правилах.
11 И повторите 2 последних лога из правил - для проверки.