Уважаемые здравствуйте
Эксплорер стал подтормаживать и неправильно вводятся пароли
ДрВеб нашел трояна, помогите пожалуйста вылечить.
вот логи
Printable View
Уважаемые здравствуйте
Эксплорер стал подтормаживать и неправильно вводятся пароли
ДрВеб нашел трояна, помогите пожалуйста вылечить.
вот логи
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
QuarantineFile('\\?\globalroot\systemroot\system32\jcznbwt.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\jcznbwt.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=77223[/url]
4. Повторите лог [B]virusinfo_syscheck.[/B]
Файл сохранён как 100428_105839_quarantine_4bd7dc9fcfed3.zip
Размер файла 89277
MD5 4c17eb3fc9d4bfc8acba3077ddb431ae
новый лог делаю...
новые логи
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
DeleteFile('C:\WINDOWS\system32\50fd57a6.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Повторите лог [B]virusinfo_syscheck.[/B]
новые логи (2)
[QUOTE=taishigo;629571]новые логи (2)[/QUOTE]
Какие же они новые?
[QUOTE]Протокол антивирусной утилиты AVZ версии 4.32
Сканирование запущено в 28.04.2010 14:59:13[/QUOTE]
[QUOTE]Протокол антивирусной утилиты AVZ версии 4.32
Сканирование запущено в 28.04.2010 14:59:13[/QUOTE]
Вы видите разницу? Я лично не увидела. Переделывайте...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\?\globalroot\systemroot\system32\jcznbwt.exe - [B]Trojan.Win32.Agent.dvlc[/B] ( DrWEB: Trojan.PWS.Ibank.37 )[/LIST][/LIST]