с помощью полиморфного AVZ получилось
После чего там наудаляете айсом, avast-антируткитом, из автозагрузки уберите копию червя, чтобы он не восстанавливался...
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe',''); DeleteService('srosa'); QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys',''); DeleteService('sK9Ou0s'); QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\srosa2.sys',''); DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\srosa2.sys'); DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys'); DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe'); RegKeyParamDel('HKEY_CURRENT_USER','SoftwareMicrosoftWindowsCurrentVersionRun','drvsyskit'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56196
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
done
Хорошо. Теперь пробуем запустить обычный AVZ, обновляем базы и делаем полный комплект логов.
Добавлено через 5 минут
wfsintwq.sys - Trojan-Downloader.Win32.Bagle.avs
Последний раз редактировалось Aleksandra; 05.10.2009 в 23:56. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
с обновлением avz проблемы...ноутбук отказывается видеть wifi...пытаюсь разобраться
мда...где то зараза еще осталась, перестал запускаться avz...
выше посоветовали удалить из автозапуска, это где?
Хорошо. Пока обойдемся без обновлений. Делайте все три лога по правилам.
Добавлено через 32 минуты
Хм... Полиморфный тоже? Если нет, то сделайте логи с его помощью.
Последний раз редактировалось Aleksandra; 06.10.2009 в 00:44. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
да полиморфный тоже...но я сделал опять проверку avastom, удалил, ребут, сейчас запустил обычный avz, делаю логи...
AVZPM драйвер нужно устанавливать?
нет, видимо vistaIceSword не удалось запустить?
выше посоветовали удалить из автозапуска, это где?
это ужас) делал Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"
при завершении проверки)) avz закрылся) логи не создались
avz, даже полиморфный не запускаются...делаю опять проверку avastom..
winupgro.exe опять появился в процессах
удалил его, делаю лог полиморфным avz...
Хорошо. Тогда сделайте только лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
..
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('C:\Users\mk_\AppData\Local\Google\Update\GoogleUpdate.exe',''); QuarantineFile('C:\Windows\system32\psxss.exe',''); QuarantineFile('C:\Windows\PixArt\PAC207\Monitor.exe',''); QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe',''); QuarantineFile('C:\Users\mk_\AppData\Local\Google\Chrome\Application\chrome.exe',''); QuarantineFile('C:\Program Files\Zapr\Zapr.exe',''); QuarantineFile('C:\Program Files\GameSpy Arcade\Aphex.exe',''); QuarantineFile('C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe',''); QuarantineFile('C:\Acer\AcerTour\Reminder.exe',''); DeleteService('srosa'); DeleteFile('C:\Users\mk_\AppData\Local\Temp\ugrdypob.sys'); DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys'); DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','drvsyskit'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56196
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
done
C:\Users\mk_\AppData\Local\Google\Update\GoogleUpd ate.exe - Trojan-Downloader.Win32.Bagle.beu
Сердце решает кого любить... Судьба решает с кем быть...
удалил
Уважаемый(ая) mk_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.