-
Автоматическа загрузка
Примерно один, два раза в час автоматически загружается страничка best-my-soft. Ничего при этом не сбивается, но просто очень мешает (особенно при просмотре мультиков ребёноком). Выполнение стандартных скриптов в AVZ не помогло, вредноносного ничего не найдено. Что можно сделать?
-
[QUOTE='Buba;591261']Что можно сделать?[/QUOTE]
Выложить логи сюда.
-
-
[QUOTE=Buba;591344]Вроде как вот:[/QUOTE]
[COLOR=green]Все просьбы о помощи в лечении компьютера, [B]только[/B] в этом разделе. Но сначала [B]обязательно[/B] прочтите [B][URL="http://virusinfo.info/showthread.php?t=1235"][COLOR=#0532aa]правила[/COLOR][/URL][/B][/COLOR].
-
Усё по-правилам. Заранее спасибо!
-
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\usb-fl\usb.vbs','');
DeleteService('ati6ubxx');
DeleteService('ati5puxx');
DeleteService('ati0msxx');
QuarantineFile('C:\WINDOWS\System32\Drivers\ati0msxx.sys','');
TerminateProcessByName('c:\recycler\inst\winlogon.exe');
QuarantineFile('C:\RECYCLER\inst\winlogon.exe','');
DeleteFile('C:\RECYCLER\inst\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\drivers\aspi32.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ati0msxx.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ati5puxx.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ati6ubxx.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','tim!');
DeleteFile('C:\RECYCLER\usb-fl\usb.vbs');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run-','usb!');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
повторить логи после перезагрузки.
Прислать карантин по Правилам через красную ссылку.
-
Скрипт выполнен, вот отчёт
-
Профиксить:
[CODE]O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O4 - HKLM\..\Run: [NTFS_ext_drv] \\?\globalroot\systemroot\system32\ntfs_ext7.exe
O9 - Extra button: (no name) - DctMapping - (no file)
[/CODE]
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\system32\ntfs_ext7.exe','');
DeleteFile('C:\WINDOWS\system32\system32\ntfs_ext7.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторить логи после перезагрузки.
Прислать карантин за сегодняшнюю дату.
-
Павел, с праздником! Всё сделал! Только через карантин не получается, отписывает, что файл уже загружен.
-
Павел! Посмотрите результаты, хотя противная страница перестала открываться!
-
-
Значит порядок! Огромное спасибо! Машина теперь на порядок бодрей работает!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01242 seconds with 10 queries