- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 48
 
                        
                 
 
            
                
                
                
                     Папка systemhost, вирус SpyEye Папка systemhost, вирус SpyEye
                    
                        
                            Доброго времени суток!
 Поймал вирус SpyEye непонятно где, видимо на одном из форумов. Теперь постоянно в интернете вылетает мерцающее DOS-окно, какая-то ошибка, антивирус AVG постоянно ругается на вирус и предлагает его удалить. Пишет, что удалил успешно, однако вирус никуда не исчезает. В папке systemhost два файла - "5F3458D49658EA8" и "24FC2AE3532.exe". Помогите разобраться с этим вирусом, пожалуйста!
 
 
 
 
                
                
                
                    
                        Последний раз редактировалось mrak74; 04.02.2013 в 16:13.
                    
                    
                 
 
 
 
 
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Уважаемый(ая) Foxokrok, спасибо за обращение на наш форум! 
 
 Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
 
 Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            - Выполните в АВЗ:
 
	Код: begin
 QuarantineFile('C:\Users\836D~1\AppData\Local\Temp\61ai46dz.exe','');
 DeleteFile('C:\Windows\Tasks\azln8eqloz.job');
 DeleteFile('C:\Users\836D~1\AppData\Local\Temp\61ai46dz.exe');
DeleteFileMask('C:\systemhost','*',true);
DeleteDirectory('C:\systemhost');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
 Компьютер перезагрузится
 
 После перезагрузки:
 - Выполните в АВЗ:
 
	Код: begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end. 
 Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
 
 - Повторите логи АВЗ.
 
 - Сделайте лог ComboFix.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 48
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            quarantine.zip не прикрепляется, пишет, что "Ошибка! Данный файл уже загружен"   
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            - Выполните в AVZ скрипт из файла ScanVuln.txt 
 - Откройте файл avz_log.txt из под-папки LOG.
 - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
 - Перезагрузите компьютер.
 - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
 
 Что с проблемой?
 
 
 
 
 
 
 
- 
	
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 48
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            Спасибо, проблема решена!
                         
 
 
 
 
 
 
- 
    
    
        
    
 
-