Сделайте лог TDSSkiller
Сделайте лог TDSSkiller
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал
Я ничего не напортил?
Перезагружались? Если нет, выполните и новый лог TDSSKiller сделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Когда TDSSKiller спрашивает, что с файлами делать (пропустить, удалить и проч.), нужно что-то менять?
Это не пропускать, а лечить00:16:15.0093 2576 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - skipped by user
00:16:15.0093 2576 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - User select action: Skip
С этим перестарались. Это записи от эмуляторов дисковC:\WINDOWS\system32\Drivers\sptd.sys - copied to quarantine
00:16:15.0062 2576 HKLM\SYSTEM\ControlSet001\services\sptd - will be deleted on reboot
00:16:15.0062 2576 HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted on reboot
00:16:15.0062 2576 HKLM\SYSTEM\ControlSet003\services\sptd - will be deleted on reboot
00:16:15.0062 2576 HKLM\SYSTEM\ControlSet004\services\sptd - will be deleted on reboot
00:16:15.0062 2576 C:\WINDOWS\system32\Drivers\sptd.sys - will be deleted on reboot
00:16:15.0062 2576 sptd ( LockedFile.Multi.Generic ) - User select action: Delete
00:16:15.0093 2576 C:\WINDOWS\System32\Drivers\vaxscsi.sys - copied to quarantine
00:16:15.0093 2576 HKLM\SYSTEM\ControlSet001\services\vaxscsi - will be deleted on reboot
00:16:15.0093 2576 HKLM\SYSTEM\ControlSet002\services\vaxscsi - will be deleted on reboot
00:16:15.0093 2576 HKLM\SYSTEM\ControlSet003\services\vaxscsi - will be deleted on reboot
00:16:15.0093 2576 HKLM\SYSTEM\ControlSet004\services\vaxscsi - will be deleted on reboot
00:16:15.0093 2576 C:\WINDOWS\System32\Drivers\vaxscsi.sys - will be deleted on reboot
00:16:15.0093 2576 vaxscsi ( LockedFile.Multi.Generic ) - User select action: Delete
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Оппа...И чем мне это грозит?
Перегрузил.
Сделал.
Тем что программы типа Alcohol или Daemon Tools не будут работать.
Добавлено через 52 секунды
Проблема похоже решена окончательно?
Последний раз редактировалось thyrex; 29.02.2012 в 00:58. Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Обычно такие программы используются для создания виртуальных дисков. Как правило, их часто используют при установке нелицензионных игр
Смените все пароли. Вирус мог их уворовать
Папку с карантином TDSSkiller (найдете на диске С) запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все пароли на всех сайтах и почтовых ящиках, где зарегистрирован?
Я правильно понял?
Правильно. Если пользуетесь банковскими платежными системами, сменить пароли для них в первую очередь
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
ОК!
Спасибо за помощь.
Посильно окажу поддержку.
Карантин TDSSkiller отправил.
Файл сохранён как 120229_155106_virusinfo_files_PETROWICH22_4f4e496a a152c.zip
Размер файла 4938587
MD5 4300338749e7d5219518802f5c28df51
Если здесь не то написал - удалите.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- \\tdsskiller_quarantine\\29.02.2012_00.15.22\\boot 0000\\boot0000\\tsk0000.dta - Rootkit.Boot.Cidox.b ( DrWEB: Trojan.Mayachok.5 )
Уважаемый(ая) Depart, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.