-
В компьютер никакие диски и флэшки не вставлял, может быть в торренте хапнул?
После последнего скрипта отправлять логи?
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 45 минут[/I][/B][/color][/size]
Заражен: троянская программа Trojan.Win32.Kreeper.oa c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\wt2bot67\u[1].exe 96 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.oa c:\documents and settings\администратор\рабочий стол\avz4\quarantine\2009-11-12\avz00006.dta 96 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.oa c:\windows\system32\drivers\bsubt.exe 96 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.oa c:\windows\system32\12.scr 96 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.oa c:\documents and settings\администратор\рабочий стол\avz4\quarantine\2009-11-12\avz00002.dta 96 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.vb c:\recycler\s-1-5-21-842925246-1770027372-682003330-500\dc1.rar 37,7 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.oa c:\documents and settings\администратор\local settings\temporary internet files\content.ie5\436natuh\u[1].exe 96 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.vb c:\documents and settings\администратор\local settings\temporary internet files\content.ie5\436natuh\brown[1].jpg 76 КБ
Заражен: троянская программа Trojan.Win32.Kreeper.vb c:\documents and settings\администратор\рабочий стол\avz4\quarantine\2009-11-12\avz00001.dta 76 КБ
все что нашло, программой AVP удалил их.
-
[url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
Пролечитесь от файловых вирусов: [url]http://virusinfo.info/showthread.php?t=15927[/url].
-
все проверил я, все также вирус сидит
вот эти два файла удаляются через антивирус, но потом появляются снова
-
Сделайте такие логи [url]http://virusinfo.info/showthread.php?t=58309[/url] [url]http://virusinfo.info/showthread.php?t=53070[/url]
-
не могу запустить ComboFix, точнее могу, но он мне кричит что якобы работает DrWeb, я отключил Веба через диспетчер задач в процессах.
-
[QUOTE=DRIMM;508673]я отключил Веба через диспетчер задач в процессах.[/QUOTE]
[url]http://virusinfo.info/showthread.php?t=57441[/url]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]5[/B][*]Обработано файлов: [B]27[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\j9k7c7g7n7m2.exe - [B]Trojan.Win32.Kreeper.apk[/B] ( DrWEB: Trojan.Packed.16550, BitDefender: Trojan.Generic.2777449, AVAST4: Win32:Malware-gen )[*] c:\q8e4y5p1p1u4.exe - [B]Trojan.Win32.Kreeper.no[/B] ( DrWEB: Dialer.Zonect, BitDefender: Trojan.Generic.2645057, NOD32: Win32/Dialer.NGB trojan, AVAST4: Win32:Dialer-gen [Dialer] )[*] c:\q8e4y5p1p1u4.exe - [B]Trojan.Win32.Kreeper.vb[/B][*] c:\windows\system32\drivers\bsubt.exe - [B]Trojan.Win32.Kreeper.oa[/B] ( DrWEB: Trojan.Inject.7034, BitDefender: Trojan.Generic.2657820, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )[*] c:\windows\system32\48.scr - [B]Trojan.Win32.Kreeper.oa[/B] ( DrWEB: Trojan.Inject.7034, BitDefender: Trojan.Generic.2657820, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )[*] c:\windows\system32\80.scr - [B]Trojan.Win32.Kreeper.oa[/B] ( DrWEB: Trojan.Inject.7034, BitDefender: Trojan.Generic.2657820, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )[*] c:\windows\system32\87.scr - [B]Trojan.Win32.Kreeper.oa[/B] ( DrWEB: Trojan.Inject.7034, BitDefender: Trojan.Generic.2657820, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )[/LIST][/LIST]
Page generated in 0.00127 seconds with 10 queries