С этим вирусом никак не могу справиться!установил обновлённую версию dr.web он его обнаруживает но ничто не может с ним сделать! помогите его решить!
Printable View
С этим вирусом никак не могу справиться!установил обновлённую версию dr.web он его обнаруживает но ничто не может с ним сделать! помогите его решить!
Выполните [URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL].
уже spider gate не работает, постоянно прерывается связь с интернетом!
[size="1"][color="#666686"][B][I]Добавлено через 32 минуты[/I][/B][/color][/size]
может мне всё таки кто нибудь поможет?
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
- Отключитесь от сети
В AVZ выполните скрипт:
[code]
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
begin
KeyName := AName+'\'+KeyList[i];
RegKeyResetSecurity(ARoot, KeyName);
RegKeyResetSecurityEx(ARoot, KeyName);
end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;
if RegKeyExistsEx('HKLM', KeyName) then begin
Result := Result or 4;
RegKeyResetSecurityEx('HKLM', KeyName);
RegKeyDel('HKLM', KeyName);
if RegKeyExistsEx('HKLM', KeyName) then
Result := Result or 8;
end;
end;
if AIsSvcHosted then
BC_DeleteSvcReg(AServiceName)
else
BC_DeleteSvc(AServiceName);
KeyList.Free;
end;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe','');
QuarantineFile('C:\WINDOWS\ggdrive32.exe','');
DeleteService('jo5ihuwx5m');
QuarantineFile('C:\Documents and Settings\Мэлс\Application Data\Microsoft\pyce.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\yN485M0c.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\blcqi.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\blcqi.sys');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\yN485M0c.sys');
DeleteFile('C:\Documents and Settings\Мэлс\Application Data\Microsoft\pyce.exe');
DeleteFile('C:\WINDOWS\ggdrive32.exe');
BC_DeleteFile('C:\WINDOWS\ggdrive32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
BC_DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_ServiceKill('blcqi');
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин [b]quarantine.zip[/b] по красной ссылке [B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B] вверху темы.
Обновите базы avz, загрузитесь в обычном режиме работы операционной системы и повторите логи.
помогите пожалуйста, уже всякие процессы стали не работать, потом появился какой-то файл с название wjdrive32.exe в папке windows!! откуда этот зловред появился? и ещё постоянно появляется какое-то новое устройство!!!
[QUOTE='Mals777;769909']помогите пожалуйста[/QUOTE]
А разве Вам не помогают? Внимательно прочтите и выполните все, что написано в сообщении #4. Потом будем дальше смотреть.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\recycler\\r-1-5-21-1482476501-1644491937-682003330-1013\\acleaner.exe - [B]IRC-Worm.Win32.Small.jl[/B] ( DrWEB: Win32.HLLW.Autoruner.46322, BitDefender: Trojan.Generic.KD.136414, AVAST4: Win32:Rimecud-P [Wrm] )[/LIST][/LIST]