сейчас попробуем
[size="1"][color="#666686"][B]Добавлено через 5 минут[/B][/color][/size]
А в безопасном режиме Rootkit Unhooker не желает открываться: "Error loading/opening driver" :((((((
Printable View
сейчас попробуем
[size="1"][color="#666686"][B]Добавлено через 5 минут[/B][/color][/size]
А в безопасном режиме Rootkit Unhooker не желает открываться: "Error loading/opening driver" :((((((
Попробуйте еще раз в нормальном режиме, отключив предварительно NOD32, и на всякий случай, имя папки назначения чтобы не содержало русских символов, лучше всего пусть будет просто [B]C:\[/B]
Всё то же самое. Файла просто нет в той папке, куда он должен был быть скопированным.
Ладно!
1. Сделайте тем же манером, только
переключатель в окошке поставьте в [B]Direct File Content Wiping[/B],
нажмите [B]Do operation[/B], потом перезагрузитесь.
2. Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\ckeacke.dll.bak');
DeleteFile('C:\WINDOWS\system32\ckeacke.dll');
BC_ImportDeletedList;
BC_DeleteSvc('bsgskays');
BC_DeleteFile('C:\WINDOWS\system32\drivers\mnqvberu.sys');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
(последует перезагрузка)
3. Пофиксите в HijackThis:
[code]
O2 - BHO: (no name) - {1F4C2C11-DE6E-46D4-BB91-06C6A2392134} - c:\windows\system32\ckeacke.dll (file missing)
O20 - Winlogon Notify: hssisasy - ckeacke.dll (file missing)[/code]
(должно пофикситься!)
4. Перезагрузитесь и сделайте новые логи.
начинаю...
[size="1"][color="#666686"][B]Добавлено через 16 минут[/B][/color][/size]
Они пофиксились!!!!!!
Делаю логи.
Кажется, всё сделала. Надеюсь, они умерли?
:thumbsup: [B]Мы сделали это![/B] Теперь порядок, поздравляю! :druzja:
Жаль только образец заполучить не удалось,
но он уже знаком антивирусам, так что не беда.
Урр-рa! Ребята, вы - такие молодцы, такое вам огромное спасибо!!!
Всем рассказываю про сайт, про вашу оперативность и про неоценимую помощь, которую вы всем оказываете! Еще раз спасибо - и... до новых встреч? ;)
Чтобы уменьшить шанс заражения советуем на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером [b]с отключёнными скриптами по умолчанию [/b](Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": [url]http://security-advisory.newmail.ru[/url]
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : [url]http://virusinfo.info/showthread.php?t=3519[/url]
Мы будем Вам очень благодарны!
Удачи!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]8[/B][*]Обработано файлов: [B]52[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\gypbzlek.dll - [B]Trojan.Win32.Delf.acu[/B] (DrWEB: Trojan.Click.3446)[*] c:\\windows\\system32\\omdaccrn.dll - [B]Trojan.Win32.Delf.zj[/B] (DrWEB: Trojan.Click.3444)[*] c:\\windows\\system32\\ovaqpujj.dll - [B]Trojan.Win32.Delf.zj[/B] (DrWEB: Trojan.Click.3445)[*] c:\\windows\\system32\\rsvp32_2.dll - [B]Trojan.Win32.Pakes.ts[/B] (DrWEB: Trojan.Packed.153)[*] c:\\windows\\system32\\ylqiceqr.dll - [B]Trojan.Win32.Delf.zj[/B] (DrWEB: Trojan.Click.17083)[*] \\syskrnl3.exe - [B]Trojan-PSW.Win32.LdPinch.ddg[/B] (DrWEB: Trojan.Packed.166)[/LIST][/LIST]