Доброго времени суток, уважаемые!
Что-то в последнее время спамом сорю без моего ведома и повторяется после удаления вирус TrojanPWS.Lmir :rtfm:
Перед AVZ и Hijack проверил в безопасном режиме AVPtool.
Printable View
Доброго времени суток, уважаемые!
Что-то в последнее время спамом сорю без моего ведома и повторяется после удаления вирус TrojanPWS.Lmir :rtfm:
Перед AVZ и Hijack проверил в безопасном режиме AVPtool.
1. Профиксите в HijackThis [URL="http://virusinfo.info/showthread.php?t=4491"]как "профиксить в HiJackThis"[/URL]
[CODE]
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
[/CODE]
2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\Program Files\Ask.com\GenericAskToolbar.dll','');
QuarantineFile('E:\WINDOWS\System32\Drivers\sptd.sys','');
QuarantineFile('E:\WINDOWS\system32\597d38ba.exe','');
QuarantineFile('J:\DRIVER\Audio\winio.sys','');
QuarantineFile('E:\Program Files\U30\u30.exe','');
DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
DeleteFile('E:\WINDOWS\system32\597d38ba.exe');
DeleteFile('E:\Program Files\Ask.com\GenericAskToolbar.dll');
DeleteFileMask('E:\Program Files\Ask.com', '*.*', true);
DeleteDirectory('E:\Program Files\Ask.com');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
Спасибо, прикрепляю логи.
J:- это что за диск?
[QUOTE=polword;621288]J:- это что за диск?[/QUOTE]
В системе под дисками J: и K: проходят CD-ROM-ы;
C: D: E: F: G: H: I: - логические диски (разбиты 2 жестких)
В логах нет ничего подозрительного.
Обновите систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- Обновите [URL="http://www.java.com/ru/download/manual.jsp"]Java [/URL].
- Проведите процедуру, которая описана в первом сообщении [URL="http://virusinfo.info/showthread.php?t=3519"]тут[/URL].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]