Оу, сорри, устал уже под вечер. Значит двигаемся по плану.
Оу, сорри, устал уже под вечер. Значит двигаемся по плану.
авз лог в предыдущем посте
З.ы ну все разберемся с проблемкой и спать пойдем =)
Теперь нужно заменить файл C:\WINDOWS\System32\sfcfiles.dll чистым с дистрибутива.
Добавлено через 5 минут
А это обезательная операция? ибо вечером уже голова практически не работает.
З.ы sfcfiles.dll, такого файла вообще в системе не имеется.
Добавлено через 6 минут
Просто скачал файл с инета, надеюсь проблем не будет
Последний раз редактировалось ParoLicH; 15.12.2010 в 22:42. Причина: Добавлено
Да, этот файл системный, он нужен. Если что - могу прикрепить сюда этот файл. В принципе на сегодня можем закруглиться. Но завтра нужно будет повторить лог МВАМ
Заменил файлом из интернета, вроде все ок работает.
сделал повторный лог Малвеером, все чисто
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 27
- В ходе лечения обнаружены вредоносные программы:
- d:\\documents and settings\\admin\\application data\\netprotocol.exe - Trojan-Ransom.Win32.PornoBlocker.cwt ( DrWEB: Trojan.Click1.28119, BitDefender: Trojan.Generic.KD.87655, AVAST4: Win32:MalOb-IJ [Cryp] )
- d:\\documents and settings\\admin\\application data\\xatiba\\yfyb.exe - Trojan-Spy.Win32.Zbot.avsw ( DrWEB: BackDoor.Qbot.72, BitDefender: Trojan.Generic.5221982, AVAST4: Win32:Zbot-MWZ [Trj] )
- d:\\documents and settings\\admin\\t2.exe - Trojan-Ransom.Win32.PornoBlocker.cwt ( DrWEB: Trojan.Click1.28119, BitDefender: Trojan.Generic.KD.87655, AVAST4: Win32:MalOb-IJ [Cryp] )
- d:\\documents and settings\\admin\\wuaucldt.exe - Backdoor.Win32.Bifrose.dkho ( DrWEB: BackDoor.Bulknet.510, BitDefender: Gen:Variant.Strictor.849, NOD32: Win32/Wigon.OL trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- d:\\docume~1\\admin\\locals~1\\temp\\cdfss - Rootkit.Win32.Agent.bkwm ( DrWEB: Trojan.NtRootKit.9912, BitDefender: Rootkit.Kobcka.H, NOD32: Win32/Protector.O virus, AVAST4: Win32:Cutwail-AP [Rtk] )
- d:\\windows\\system32\\drivers\\wcscd.sys - Rootkit.Win32.Agent.bkwm ( DrWEB: Trojan.NtRootKit.9912, BitDefender: Rootkit.Kobcka.H, NOD32: Win32/Protector.O virus, AVAST4: Win32:Cutwail-AP [Rtk] )
- d:\\windows\\system32\\wuaucldt.exe - Backdoor.Win32.Bifrose.dkho ( DrWEB: BackDoor.Bulknet.510, BitDefender: Gen:Variant.Strictor.849, NOD32: Win32/Wigon.OL trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) ParoLicH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.