после перезагрузки возникает файл c:\windows\temp\startdrv.exe
который тут же удаляется антивирусом касперского.
КурИт узнает этот вирус как backdoor.bulknet
удаляет.... но он возвращается....
после перезагрузки возникает файл c:\windows\temp\startdrv.exe
который тут же удаляется антивирусом касперского.
КурИт узнает этот вирус как backdoor.bulknet
удаляет.... но он возвращается....
Последний раз редактировалось r403; 21.07.2007 в 18:34.
Выполните скрипты в AVZ в следующем порядке:
1.2.Код:begin BC_QrSvc('runtime2'); BC_QrFile('C:\WINDOWS\system32\drivers\runtime2.sys'); BC_DeleteSvc('runtime2'); BC_DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys'); BC_Activate; RebootWindows(true); end."Пофиксите" в HijackThisКод:begin CreateQurantineArchive(GetAVZDirectory+'virus.zip'); end.Загрузите virus.zip из папки AVZ по этой ссылке. Повторите логи.Код:R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O16 - DPF: {33331111-1111-1111-1111-611111193423} - O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {33331111-1131-1111-1111-611111193428} - O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl56bd.cab
вроде startdrv исчез...
СПАСИБО
Повторите логи для контроля.
новые логи.
virus.zip - послал
Всё чисто. Проблема решена?
по внешним признакам - все хорошо.
спасибо вам за невероятную оперативность и профессионализм
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\runtime2.sys - Rootkit.Win32.Agent.ey (DrWEB: BackDoor.Bulknet)
- \\systemroot\\system32\\drivers\\runtime2.sys - Rootkit.Win32.Agent.ey (DrWEB: BackDoor.Bulknet)
Уважаемый(ая) r403, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.