Вирус лезет на [url]www.cooleasy.com[/url], nod32 этот сайт блокирует и всё, интернет перестаёт работать. Я почистил как сумел, день поработал комп и опять то же самое. Что-то упустил видать.
Спасибо за помощь!
Printable View
Вирус лезет на [url]www.cooleasy.com[/url], nod32 этот сайт блокирует и всё, интернет перестаёт работать. Я почистил как сумел, день поработал комп и опять то же самое. Что-то упустил видать.
Спасибо за помощь!
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\ggdrive32.exe');
QuarantineFile('C:\Program Files\Vipaks\Domination\gsmlib.dll','');
QuarantineFile('dwshd.sys','');
QuarantineFile('C:\WINDOWS\system32\80.exe','');
QuarantineFile('C:\WINDOWS\system32\78.exe','');
QuarantineFile('C:\WINDOWS\system32\50.exe','');
QuarantineFile('C:\WINDOWS\system32\35.exe','');
QuarantineFile('C:\WINDOWS\system32\17.exe','');
QuarantineFile('C:\WINDOWS\system32\14.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-9277114941-2307253683-282757853-2858\csisf.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
QuarantineFile('c:\windows\ggdrive32.exe','');
QuarantineFile('C:\Documents and Settings\user\Application Data\bowcav.exe','');
DeleteFile('C:\Documents and Settings\user\Application Data\bowcav.exe');
DeleteFile('c:\windows\ggdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9277114941-2307253683-282757853-2858\csisf.exe');
DeleteFile('C:\WINDOWS\system32\14.exe');
DeleteFile('C:\WINDOWS\system32\17.exe');
DeleteFile('C:\WINDOWS\system32\35.exe');
DeleteFile('C:\WINDOWS\system32\50.exe');
DeleteFile('C:\WINDOWS\system32\78.exe');
DeleteFile('C:\WINDOWS\system32\80.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Taskman');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Повторите логи.
Кажися вылечился :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]47[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\user\\application data\\bowcav.exe - [B]Trojan-Downloader.Win32.Murlo.krz[/B] ( DrWEB: Trojan.DownLoader1.53740, BitDefender: Trojan.Generic.KD.110598, AVAST4: Win32:Trojan-gen )[*] c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1413\\syitm.exe - [B]Trojan.Win32.Scar.dkhl[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KD.111175, AVAST4: Win32:Malware-gen )[*] c:\\recycler\\s-1-5-21-9277114941-2307253683-282757853-2858\\csisf.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\ggdrive32.exe - [B]Net-Worm.Win32.Kolab.rrd[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\14.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\17.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\35.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\50.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\78.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\80.exe - [B]P2P-Worm.Win32.Palevo.bojo[/B] ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.109744, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]