Новые логи
Обновления установил
Заметил, что когда отключаешь элементы автозагрузки, злосчастный баннер не появляется.
Новые логи
Обновления установил
Заметил, что когда отключаешь элементы автозагрузки, злосчастный баннер не появляется.
Последний раз редактировалось kupura; 21.11.2009 в 18:11.
Выполните скрипт в avz(с флэшкой).
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('H:\autorun.inf',''); QuarantineFile('H:\tmp/baks.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-4405507715-3313759265-323205183-8701\mwau.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-4405507715-3313759265-323205183-8701\mwau.exe'); DeleteFile('H:\tmp/baks.exe'); DeleteFile('H:\autorun.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Выполнить скрипт
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('H:\autorun.inf',''); QuarantineFile('H:\tmp/baks.exe',''); QuarantineFile('c:\recycler\s-1-5-21-4405507715-3313759265-323205183-8701\mwau.exe',''); TerminateProcessByName('c:\recycler\s-1-5-21-4405507715-3313759265-323205183-8701\mwau.exe'); DeleteFile('c:\recycler\s-1-5-21-4405507715-3313759265-323205183-8701\mwau.exe'); DeleteFile('H:\tmp/baks.exe'); DeleteFile('H:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
Новые логи
Выполните скрипт
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); Executerepair(6); Executerepair(11); RebootWindows(true); end.
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению
Новый лог
Файл, отвечающий за Диспетчер задач, не переименовывали сами?Обратите внимание - нестандартный диспетчер задач "TASKMAN.EXE
Нет
Добавлено через 8 минут
И что еще можно сделать?
Добавлено через 43 минуты
И всё-таки, скажите пожалуйста, будут еще какие-нибудь рекомендации? Уже второй день с этой заразой бьюсь. Может пора систему переустанавливать?
Последний раз редактировалось kupura; 21.11.2009 в 20:54. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 6
- Обработано файлов: 26
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-0280411055-0785049772-324856181-5370\mwau.exe - P2P-Worm.Win32.Palevo.kgl ( DrWEB: Trojan.Packed.688, AVAST4: Win32:Malware-gen )
- c:\recycler\s-1-5-21-4405507715-3313759265-323205183-8701\mwau.exe - P2P-Worm.Win32.Palevo.kgl ( DrWEB: Trojan.Packed.688, AVAST4: Win32:Malware-gen )
- c:\recycler\s-1-5-21-6811373323-9552663254-080725990-5191\mwau.exe - P2P-Worm.Win32.Palevo.kgl ( DrWEB: Trojan.Packed.688, AVAST4: Win32:Malware-gen )
- c:\windows\system32\sdra64.exe - Trojan-Banker.Win32.Bancos.iwq ( DrWEB: Trojan.PWS.Panda.122, AVAST4: Win32:Zbot-MHI [Trj] )
- h:\autorun.inf - Trojan.Win32.AutoRun.mu
- h:\tmp/baks.exe - P2P-Worm.Win32.Palevo.kgl ( DrWEB: Trojan.Packed.688, AVAST4: Win32:Malware-gen )
Уважаемый(ая) kupura, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.