-
-
-
Логи MBAM
первый - первоначальный
второй - после лечения результатов проверки и перезагрузки
-
Сделайте новый лог virusinfo_syscheck.zip
-
-
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DelInfo.bin ','');
QuarantineFile('C:\booter.exe','');
DeleteFile('C:\booter.exe');
DeleteFile('C:\DelInfo.bin ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Затем замените эти файлы из дистрибутива
[QUOTE]System32\appmgmts.dll
System32\qmgr.dll [/QUOTE]
Как проводить замену, см. здесь--[URL]http://virusinfo.info/showthread.php?t=51654[/URL]
Сделайте новый лог virusinfo_syscheck.zip
-
[B]booter.exe[/B] восстанавливаться перестал
[B]appmgmts.dll[/B] заменяться на китайский перестал
[B]qmgr.dll[/B] заменил, но вроде бы стоял родной (не чем было проверить контрольную сумму)
лог прилагаю
-
Пока ждал подтверждения/опровержения чистоты лога, запустил exe-шник с флэшки, на которой приносил на "больной" компьютер рекомендуемые скрипты. :hang1: (компьютер стоял в ожидании, и антивирус был отключен на время формирования логов - как раз его собирался переустановить).
Снова началось постоянное обращение флоппи-дисководу и при подключении диска к "чистому" компьютеру ДрВеб стал опрелять на нём Win32.HLLW.Viking.55
На "заразном" компьютере сформировать логи пока не получается - АВЗ выдаёт ошибку.
После лечения файлов на снятом диске попробую ещё раз сформировать логи для проверки :wacko:
-
Ещё раз сделанный лог, после лечения файлов от Win32.HLLW.Viking.55
и после установки ДрВеб и Аутпост
-
В логе чисто, что с проблемой?
-
[QUOTE=shapel;596070]В логе чисто, что с проблемой?[/QUOTE]
Спасибо, проблема вроде бы "отпала".
Хорошо хоть ДрВеб наконец-то стал определять эту заразу как Win32.HLLW.Viking.55 - прошёлся антивирусом ещё раз и вылечил кучу заражённых exe-шников (правда многие из них после лечения оказались уменьшенными на сотню мегабайт :) ).
До этого ни ДрВеб, ни Kaspersky Virus Removal Tool, ни AVG были с ней не знакомы. При проверке с чистого компьютера ничего не находилось и, после выполнения скриптов, всё начиналось сначала.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]6[/B][*]Обработано файлов: [B]41[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\appmgmts.dll - [B]Trojan-Downloader.Win32.Agent.dfca[/B] ( DrWEB: Win32.HLLW.Viking.55, NOD32: Win32/KillAV.NHZ trojan, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]
Page generated in 0.00042 seconds with 10 queries