Доброго времени суток!
Нужна помощь в уничтожении заразы. Уже несколько раз проходился CureIt'ом все равно после перезагрузки зараза снова появляется.
логи прилагаются...
Доброго времени суток!
Нужна помощь в уничтожении заразы. Уже несколько раз проходился CureIt'ом все равно после перезагрузки зараза снова появляется.
логи прилагаются...
деисталируйте вашу раритетную версию антивируса ... ( после лечия нужно поставить новый)
скачайте
откройте программу найдите и удалите (правой кнопкой мыщи) - force delete
Код:c:\windows\system32\winhelp32.exe C:\WINDOWS\system32\vmmreg32.dll C:\WINDOWS\SYSTEM32\winhelp32.exe C:\WINDOWS\system32\Drivers\sdaqkeus.dat C:\WINDOWS\SYSTEM32\drivers\VIDEO.sys C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp C:\WINDOWS\SYSTEM32\webmin\winhelp32.bkp C:\WINDOWS\SYSTEM32\webmin\winhelp32.exeпришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\winhelp32.exe',''); QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\winhelp32.bkp',''); QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp',''); QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp',''); DeleteService('VIDEO'); QuarantineFile('C:\WINDOWS\SYSTEM32\drivers\VIDEO.sys',''); DeleteService('jxwmsrhd'); DeleteService('ShellHWDetection'); DeleteService('SENS'); DeleteService('OracleOraHome92ClientCache'); DeleteService('OpenVPNService'); DeleteService('NtLmSsp'); DeleteService('mnmsrvc'); DeleteService('HTTPFilter'); DeleteService('dmserver'); DeleteService('dmadmin'); DeleteService('CryptSvc'); QuarantineFile('C:\Documents and Settings\Admin\iexplorer.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\sdaqkeus.dat',''); QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe',''); QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll',''); QuarantineFile('c:\windows\system32\winhelp32.exe',''); DeleteFile('c:\windows\system32\winhelp32.exe'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('C:\WINDOWS\system32\Drivers\sdaqkeus.dat'); DeleteFile('C:\Documents and Settings\Admin\iexplorer.exe'); DeleteFile('C:\WINDOWS\SYSTEM32\drivers\VIDEO.sys'); DeleteFile('C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp'); DeleteFile('C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp'); DeleteFile('C:\WINDOWS\SYSTEM32\webmin\winhelp32.bkp'); DeleteFile('C:\WINDOWS\SYSTEM32\webmin\winhelp32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; end.
повторите логи ...
к сожалению, Касперского удалить пока не могу, идет ругань при попытке удаления
карантин отправил, повторяю логи...
антивирус удалите этим http://support.kaspersky.ru/faq/?qid=208635994
выполните скрипт ....
повторите логи ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); BC_DeleteSvc('VIDEO'); DeleteFile('C:\WINDOWS\SYSTEM32\drivers\VIDEO.sys'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
утилита не помогла, слишком старая версия
логи повторяю...
пофиксите ...
hijackthis.log повторите ...Код:O20 - AppInit_DLLs: vmmreg32.dll
пофиксил, лог повторяю...
больше ничего подозрительного ....
спасибо большое, за помощь!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\webmin\\winhelp32.bkp - Trojan-PSW.Win32.Agent.klo (DrWEB: Trojan.MulDrop.18333)
- c:\\windows\\system32\\webmin\\winhelp32.exe - Trojan-PSW.Win32.Agent.klo (DrWEB: Trojan.MulDrop.18333)
- c:\\windows\\system32\\winhelp32.exe - Trojan-PSW.Win32.Agent.klo (DrWEB: Trojan.MulDrop.18333)
Уважаемый(ая) Merlin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.