Вобщем-то сабж. ДокторВеб с базами от 20.12.08 сказал, что все чисто. Новые базы не скачать, т.к. сабж.
Такие грабли я уже встречал, с вашей помощью полечили, но снова, как говорится, на те же грабли...
Вобщем-то сабж. ДокторВеб с базами от 20.12.08 сказал, что все чисто. Новые базы не скачать, т.к. сабж.
Такие грабли я уже встречал, с вашей помощью полечили, но снова, как говорится, на те же грабли...
Выполнить:
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\xwlap.dll'); QuarantineFile('C:\WINDOWS\system32\xwlap.dll',''); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по http://virusinfo.info/upload_virus.php?tid=37207
Сделать новые логи
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все заработало, огромное мерси!
Обновленный ДрВеб ничего не нашел.
Вот новые логи:
Последний раз редактировалось gansus; 12.01.2009 в 17:24.
Проблема в том, что эта dll-ка на месте.
Карантин загрузили?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Да, карантин ушел, сказал - удачно.
Есть мнение, что это из-за того, что в сети есть еще один компьютер, и на нем та же грабля. Оформитьс него логи, как и положено, в другой теме, или сюда?
П.С.: Я, конечно, извиняюсь, но у меня отображено, что просмтров повторных логов было ноль...
Последний раз редактировалось gansus; 12.01.2009 в 17:43.
Для другого компьютера отдельная тема.
Добавлено через 2 минуты
Net-Worm.Win32.Kido.fz по Касперскому - 'C:\WINDOWS\system32\xwlap.dll'
Скачать icesword. В нем найти и удалить (force delete):
'C:\WINDOWS\system32\xwlap.dll'
После этого повторить скрипт.
Последний раз редактировалось PavelA; 12.01.2009 в 17:49. Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Выполнил.
Вот логи:
В логах чисто, установите SP3+all updates...
Вроде бы победили. Проблемы есть?
Временные файлы почистите. Там тоже эта зараза проживает в неактивном виде.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Гранмерси! Проблем нету пока... Качаю апдейты...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\xwlap.dll - Net-Worm.Win32.Kido.fz (DrWEB: Win32.HLLW.Shadow.based)
Уважаемый(ая) gansus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.