Вирус прописываеться в системном процессе lsass. Невозможно удалить. Распространяеться по всей облости жёсткого диска и потихоньку сбоит весь комп. Зависания перезагрузки, ошибки и т д.
Printable View
Вирус прописываеться в системном процессе lsass. Невозможно удалить. Распространяеться по всей облости жёсткого диска и потихоньку сбоит весь комп. Зависания перезагрузки, ошибки и т д.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\ChhlWeb.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\rwj9H2u.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\rwj9H2u.exe');
DeleteFile('\\?\globalroot\systemroot\system32\ChhlWeb.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Скачайте [url="http://images.malwareremoval.com/random/RSIT.exe"]RSIT[/url]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке ([b]RSIT[/b]) в корне системного диска.
Карантин отправил с паролем архива virus как мне Вы сказали. Щаз сделаю всё остальное. Благодарю за столь оперативный ответ!
[size="1"][color="#666686"][B][I]Добавлено через 6 часов 16 минут[/I][/B][/color][/size]
Скажите пожалуйста, а когда я снова делаю логи то они автоматически переписываються?
Должны
Всё сделал. С нетерпением жду новых инструкций!:>
Файлы перестали плодиться?
Может енто поможет, я переустанавливал Винду несколько раз и вирь не стёрся. Я форматнул жёсткий просто, а потом ещё низкоуровневым форматированием вирь остался. Я запустил Винду с диска и прогнал Касперского, Доктора Веба, потом ещё Нод32 прошёлся и количество tmp.tmp файлов сократилось до 1го я попытался его стереть ничего не вышло, я попробовал Unlocker и вирь включил перезагрузку через минуту комп перезагрузился и я вирь не нашёл. Я открыл Диспетчер задач и там увидел процесс lsass? я ткнул на него и файлы tmp.tmp сразу оказались в корне и системных папках + папки браузеров. Вот.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Пока не могу понять. Теперь я нашёл tmp.tmp на другом жёстком.... Они время от времяни перестают плодится.... А потом опять.
Так это всё? Вирус умер? Или мне ещё что то следует сделать?
Логи не показывают более ничего плохого
Весь день сижу за компом и действительно никаких подвисаний, зависаний, крос файр включился, даже кажись скорость, входящая увеличилась, правда процесс lsass остался на него тыкаю tmp.tmp не образуются, ошибки не вадаёт. Большое спасибо. Если что скрипт через AVZ ещё раз загрузить можно? А так красавчики с меня причетаеться. Тема закрыта.
[QUOTE='Kuzmitch;690398']lsass[/QUOTE]это системный процесс
[QUOTE='Kuzmitch;690398']Если что скрипт через AVZ ещё раз загрузить можно?[/QUOTE]Лучше новые логи при необходимости сделаете
Реально спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]