Тоже что и у всех, лечить пробовал, правда без особого успеха![]()
Тоже что и у всех, лечить пробовал, правда без особого успеха![]()
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O4 - HKUS\S-1-5-19\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE') O20 - AppInit_DLLs: vmmreg32.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\kdyzs.exe',''); DeleteFile('C:\WINDOWS\system32\blphc3vlj0ea8t.scr'); DeleteFile('C:\WINDOWS\system32\kdyzs.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('Winxf53'); BC_DeleteSvc('Winwe86'); BC_DeleteSvc('Winwe07'); BC_DeleteSvc('Wintb20'); BC_DeleteSvc('Winls64'); BC_DeleteSvc('Winjq75'); BC_DeleteSvc('Winhp31'); BC_DeleteSvc('Wingn75'); BC_DeleteSvc('Winfn85'); BC_DeleteSvc('Winbi64'); BC_DeleteSvc('VIDEO'); BC_DeleteSvc('WebClientseclogon'); BC_DeleteSvc('upnphostNtLmSsp'); BC_DeleteSvc('TlntSvrMSIServer'); BC_DeleteSvc('ThemesNetlogon'); BC_DeleteSvc('ScheduleHTTPFilter'); BC_DeleteSvc('SamSsWmiApSrv'); BC_DeleteSvc('SamSsWmdmPmSN'); BC_DeleteSvc('RpcSsPolicyAgent'); BC_DeleteSvc('RasManSSDPSRV'); BC_DeleteSvc('NetlogonMessenger'); BC_DeleteSvc('NetDDEdsdmDcomLaunch'); BC_DeleteSvc('lanmanworkstationseclogon'); BC_DeleteSvc('ERSvcTlntSvr'); BC_DeleteSvc('DnscacheHidServ'); BC_DeleteSvc('dmserverNetDDE'); BC_DeleteSvc('CiSvcmnmsrvc'); BC_DeleteSvc('BrowserThemes'); BC_Activate; RebootWindows(true); end.
Сделайте новые логи, начиная с п.10 правил.
Добавлено через 1 минуту
Карантин пришлите по правилам, если будет не пуст
(загружать тут: http://virusinfo.info/upload_virus.php?tid=29029).
Последний раз редактировалось Bratez; 27.08.2008 в 13:14. Причина: Добавлено
I am not young enough to know everything...
Все выполнил, карантин пуст логи прилагаю
Логи чистые.
Какие-то проблемы остались?
I am not young enough to know everything...
Проблема я думаю решена, спасибо !!
Уважаемый(ая) Arimanus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.