Антивирус НОД ничего не нашел, курейт, авз тоже... Подскажите что делать? Спасибо
Printable View
Антивирус НОД ничего не нашел, курейт, авз тоже... Подскажите что делать? Спасибо
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[COLOR="Black"][URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в hijackthis[/URL][/COLOR] -
[CODE]F2 - REG:system.ini: UserInit=d:\windows\system32\userinit.exe,D:\WINDOWS\system32\af065e32.exe,D:\WINDOWS\system32\txppyy.exe,[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\wwwznv32.exe','');
QuarantineFile('D:\WINDOWS\system32\af065e32.exe','');
QuarantineFile('D:\WINDOWS\system32\ntos.exe','');
QuarantineFile('D:\WINDOWS\system32\txppyy.exe','');
DeleteFile('D:\WINDOWS\system32\ntos.exe');
DeleteFile('D:\WINDOWS\system32\af065e32.exe');
DeleteFile('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
DeleteFile('D:\WINDOWS\system32\txppyy.exe');
DelAutorunByFileName('D:\WINDOWS\system32\txppyy.exe');
DelAutorunByFileName('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
DelAutorunByFileName('D:\WINDOWS\system32\af065e32.exe');
DelAutorunByFileName('D:\WINDOWS\system32\ntos.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
Повторите логи.
- Скачайте [URL="http://images.malwareremoval.com/random/RSIT.exe"]RSIT[/URL]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке ([B]RSIT[/B]) в корне системного диска.
По окончанию лечения придется менять пароли.
отправляю
[QUOTE='Olejah;674980']Повторите логи.[/QUOTE] А вот это? Имелось ввиду логи АВЗ.
Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. - вот это
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('D:\WINDOWS\system32\3ab8e2e.exe','');
QuarantineFile('D:\WINDOWS\system32\fjhdyfhsn.bat','');
QuarantineFile('D:\WINDOWS\Fonts\zpx2.exe','');
DeleteFile('D:\WINDOWS\system32\3ab8e2e.exe');
DeleteFile('D:\WINDOWS\system32\fjhdyfhsn.bat');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные лог virusinfo_syscheck.zip
- Сделайте повторный лог RSIT
прикрепляю не знаю правильно ли сделала
Новый карантин где?
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\user\Мои документы\rarext.dll','');
QuarantineFile('D:\WINDOWS\Fonts\zpx2.exe','');
DeleteService('winsecguard');
DeleteFile('D:\WINDOWS\Fonts\zpx2.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(20);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
отправляю
Что сейчас с проблемой?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\documents and settings\user\главное меню\программы\автозагрузка\wwwznv32.exe - [B]Backdoor.Win32.Bredolab.fyw[/B] ( DrWEB: Trojan.Botnetlog.474, BitDefender: Gen:Variant.Ursnif.19, AVAST4: Win32:Crypt-GYK [Drp] )[*] d:\windows\system32\af065e32.exe - [B]Trojan.Win32.Jorik.Shiz.bz[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.cq0@aShyeyii, AVAST4: Win32:Rootkit-gen [Rtk] )[*] d:\windows\system32\txppyy.exe - [B]Trojan.Win32.Jorik.Shiz.by[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a4mK63ci, AVAST4: Win32:Malware-gen )[/LIST][/LIST]