-
Вложений: 1
Незивестный вирус
Здравствуйте!
Позавчера качал с нашего местного сервера принц персии. После скачивания у меня начал очень сильно тормозить компьютер, выходить из оперы с ошибкой.
Потом я все-же удалил эти файлы.
Тормозить компьютер перестал.
Но потом Smart Security начал блокировать какой-то сайт osmanskiy.com.
Захожу в оперу - на любой сайт - выходит и предлагает отправить отчет.
В оперу совсем не зайти!
Думаю что у меня вирус.
Сделал все как написано в правилах, но virusinfo_syscure.zip не создается. virusinfo_cure.zip тоже.
Прикладываю все логи.
-
Пофиксите в HiJack
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\duSNSHq.exe,\\?\globalroot\systemroot\system32\lKKqiYf.exe,[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\lKKqiYf.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\duSNSHq.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\duSNSHq.exe');
DeleteFile('\\?\globalroot\systemroot\system32\lKKqiYf.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Карантин прислал.
Все сделал.
Появился syscure и cure
Вот новые логи.
-
-
Сейчас все хорошо!
Спасибо огромное!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\?\globalroot\systemroot\system32\dusnshq.exe - [B]Trojan.Win32.Inject.aqtq[/B] ( DrWEB: Trojan.DownLoad.64043, BitDefender: Trojan.Generic.4023934, AVAST4: Win32:Rootkit-gen [Rtk] )[*] \\?\globalroot\systemroot\system32\lkkqiyf.exe - [B]Trojan.Win32.Inject.aqnb[/B] ( DrWEB: Trojan.PWS.Ibank.39 )[/LIST][/LIST]
Page generated in 0.01556 seconds with 10 queries