Какой-то троян
Printable View
Какой-то троян
virusinfo_syscure.zip почему не прикрепили? он нам нужен!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\splz.sys','');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ssmdrv.sys','');
QuarantineFile('C:\WINDOWS\system32\autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\avipbb.sys','');
QuarantineFile('c:\windows\soundman.exe','');
QuarantineFile('c:\windows\explorer.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=21265[/url]
долго сканировал диски
[b]verclsid.exe[/b]- поищите по пункту 2 правил ;)
verclsid.zip - нужно загрузить по ссулке вверху страницы, т.е. [url]http://virusinfo.info/upload_virus.php?tid=21265[/url]. Уберите его из темы.
готово
[size="1"][color="#666686"][B][I]Добавлено через 21 минуту[/I][/B][/color][/size]
что скажете, эксперты?
В первый карантин попал только tcpip.sys. Так ждём ответа аналитиков по его поводу и по поводу verclsid.exe.
[QUOTE=wise-wistful;213327]так ждём ответа аналитиков по его поводу и по поводу verclsid.exe.[/QUOTE]Не надо ничего ждать: [url]http://support.microsoft.com/?scid=kb%3Bru%3B918165&x=9&y=12[/url] ;)
А что на счет splz.sys?
Это диамон/алкоголь.
Daemon Tools или Алкоголь есть/был?
ничего такого нет и не было
Так а C:\WINDOWS\System32\Drivers\sptd.sys - тогда от чего?
а х... его знает. Винда устанавливалась автоматом с какого-то Zver-DVD - может и попало что.
С Zver-DVD Daemon Tools идет в комплекте,даже если удалить его,драйвер все равно останется.
так все нормально?
А что есть проблемы?sp??-это всегда демон/алкоголик:)
а удалить его никак нельзя, или отключить можно?
Если программа не установлена,тогда выполните этот скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('sptd', 4);
StopService('sptd');
DeleteFile('splz.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\sptd.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Всем спасибо. Говорю и нажимаю. Все таки с чистым протоколом AVZ спокойней живется.;)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]19[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]