-
Проблема с вирусом
Здраствуйте, вчера завёлся вирус/троян.
NOD32 своим модулем AMON блокировал соединения которые создавалися при запуске мною браузера, и перемещал в карантин по 2-3 вируса с темп папки с рандомными именами.exe.
После сделал глубокий анализ NODом, нашёл:
C:\Documents and Settings\WOLVERINE.COMP\fxmdk.exe - Win32/Bflient.Y червь - удалён
C:\Documents and Settings\WOLVERINE.COMP\Local Settings\Temp\4109205.exe »UPX v13_m2 - модифицированный Win32/Kryptik.KCP троян - был частью удалённого объекта
Выполнил проверку CureIT'ом - ничего не обнаружило. Выполнил 2 AVZ скрипта, и HJT, как было написано в правилах.
Подскажите пожалуйста убил ли я вирус (т.к. вроде вредоносных загрузок больше не было после всех проверок), и вопрос насчёт того, что понаписывало в логе AVZ насчёт маскировки драйвера, подмены диспечера задач и т.д.? что с ним делать?
-
Пофиксите в HiJack
[CODE]O2 - BHO: LexlibVideoPlugin Class - {1094613F-84B6-4131-AEC1-71DF88291044} - (no file)[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\WOLVERINE.COMP\fxmdk.exe','');
DeleteFile('C:\Documents and Settings\WOLVERINE.COMP\fxmdk.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[color="#FF0000"][b]Внимание![/b][/color] Официальная поддержка (и выпуск обновлений) для Windows XP SP2 [b]прекращена[/b]
Установите [url="http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru"]SP3[/url] (может потребоваться активация) + все [url="http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru"]новые обновления[/url] для Windows
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Сделайте новые логи
-
1. HJT пофиксил, оно исправило ту, что вы выделили строчку, в новом логе её нету.
2. Скрипт выполнил, папка Quarantine в AVZ пуста, или вы не её имели ввиду?
3. SP3 и IE8 обязательно устанавливать?(чисто ради интереса и самообучения, как это влияет на выявление моей проблемы с вирусом, а не возможной в будущем недостаточной защищённости SP2?). Если да, то новые логи сделать после установки или можно до?
4. Восстановление системы включить можно?(в правилах было написано отключить для одного из пунктов проверки)
5. В диспетчере устройств у мя висит глюкнутый драйвер порта LPT1 (C:\WINDOWS\System32\DRIVERS\parport.sys - тот который был найден при пред. проверки AVZ, винда запрашивала восст. его поиском нового оборудования после перезагрузки, ещё при первой проверке), мне обновлять его или нет?
-
Page generated in 0.01329 seconds with 10 queries