Сканирование выявило болезнь.
Printable View
Сканирование выявило болезнь.
Отключить восстановление системы, защитное ПО.
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\spec.fne','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\shell.fne','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\krnln.fnr','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\internet.fne','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\eAPI.fne','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\dp1.fne','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\com.run','');
TerminateProcessByName('c:\windows\system32\xp-d5e7a97a.exe');
QuarantineFile('c:\windows\system32\xp-d5e7a97a.exe','');
DeleteFile('c:\windows\system32\xp-d5e7a97a.exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\com.run');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\dp1.fne');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\eAPI.fne');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\internet.fne');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\krnln.fnr');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\shell.fne');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\spec.fne');
BC_Activate;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится. Карантин загрузить по красной сслыке. логи повторить.
Карантин отправлен.
Вы логи с флешкой делали?
Скрипт выполнить:
[CODE]
begin
ClearQuarantine;
QuarantineFile('J:\autorun.inf','');
QuarantineFile('Recycled.exe','');
QuarantineFile('J:\Recycled.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Карантин загрузить. Сделать логи hijackthis.log и virusinfo_syscheck.zip
[QUOTE]Вы логи с флешкой делали?[/QUOTE]
Пришлось. Флешка получила "заряд" именно с этого компьютера, который лечится.
Карантин отправил.
Надо:
-установить SP3(может потребоваться активация)+ все патчи.
-обновить IE8(даже если им не пользуетесь).
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]19[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\docume~1\9335~1\locals~1\temp\e_4\eapi.fne - [B]Trojan.Win32.BHO.iin[/B] ( DrWEB: Trojan.BhoSiggen.3011, AVAST4: Win32:Trojan-gen )[*] c:\windows\system32\xp-d5e7a97a.exe - [B]Trojan-Downloader.Win32.VB.kut[/B] ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Worm.Generic.80334, NOD32: Win32/AutoRun.FlyStudio.BR worm, AVAST4: Win32:EvilEPL [Cryp] )[*] j:\autorun.inf - [B]Trojan-Downloader.Win32.VB.eql[/B] ( DrWEB: Win32.HLLW.Autoruner.3257, BitDefender: Trojan.Autorun.AFZ, NOD32: INF/Autorun virus, AVAST4: VBS:Malware-gen )[*] j:\recycled.exe - [B]Trojan-Downloader.Win32.VB.kut[/B] ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Worm.Generic.80334, NOD32: Win32/AutoRun.FlyStudio.BR worm, AVAST4: Win32:EvilEPL [Cryp] )[*] recycled.exe - [B]Trojan-Downloader.Win32.VB.kut[/B] ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Worm.Generic.80334, NOD32: Win32/AutoRun.FlyStudio.BR worm, AVAST4: Win32:EvilEPL [Cryp] )[/LIST][/LIST]