-
Junior Member
- Вес репутации
- 69
Пропало обновление в Dr.Web
Всем привет!
Пару дней назад пропало обновление в Dr.Web и какая-то непонятная ерунда висит в автозагрузке и не удаляется.
До этого, что-то дописало левый путь в winlogon и комп после ввода пароля и загрузки винды, сразу же писал заверешение работы и выходил на окошко ввода пароля.
Помогите, плиз!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Kirill_sv, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\e6eg3aou1ry.exe','');
QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\ac3zr32znqw.exe','');
QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\4slo2ka2k.exe','');
QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\2dmu4s2n.exe','');
DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\2dmu4s2n.exe');
DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\4slo2ka2k.exe');
DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\ac3zr32znqw.exe');
DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\e6eg3aou1ry.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 69
polword, добрый день!
Все сделал, прикрепляю логи.
Файл закачал.
Результат загрузки
Файл сохранён как 110617_104633_quarantine_4dfb308934523.zip
Размер файла 1127732
MD5 ba95913fb2423078cb282b41b4b49d52
Файл закачан, спасибо!
-
-
-
Junior Member
- Вес репутации
- 69
polword, как это??? у меня этот MBAM постоянно выдает, что он заблокировал доступ чего-то к такому-то адресу.
Была предотвращена попытка доступа к вредоносному сайту 193.169.234.243, тип:исходящие
Обновление в Dr.Web не вернулось, никак не обновить его
Может еще как-то проверить можно?
Спасибо за советы!
Последний раз редактировалось Kirill_sv; 17.06.2011 в 23:33.
-
Junior Member
- Вес репутации
- 69
Уважаемые хелперы! Компу лучше не стало! Касперский в безопасном режиме что-то поудалял, но, видимо, не до конца.
Есть еще рекомендации по удалению зловредов?
-
Junior Member
- Вес репутации
- 69
Вот еще раз логи сделал.
Посмотрите, пожалуйста!
-
Здравствуйте.
Ничего подозрительного.
Сообщение от
Kirill_sv
Обновление в Dr.Web не вернулось, никак не обновить его
Обратитесь в техподдержку Dr.Web.
-
-
Junior Member
- Вес репутации
- 69
hedgars, polword, спасибо! Переустановил Dr.Web - появилось обновление.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\ac3zr32znqw.exe - Trojan-Spy.Win32.Carberp.aqd ( DrWEB: Trojan.DownLoader3.31131, BitDefender: Trojan.Generic.6873688, NOD32: Win32/TrojanDownloader.Carberp.AB trojan )
- e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\e6eg3aou1ry.exe - Trojan.Win32.Agent2.dort ( DrWEB: Trojan.DownLoader3.32132, BitDefender: Trojan.Generic.6187581, NOD32: Win32/TrojanDownloader.Carberp.AB trojan, AVAST4: Win32:Zboter-H [Wrm] )
- e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\2dmu4s2n.exe - Trojan.Win32.Agent2.dors ( DrWEB: Trojan.DownLoader3.32997, BitDefender: Trojan.Generic.6180104, AVAST4: Win32:Carberp-BO [Trj] )
- e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\4slo2ka2k.exe - Trojan-Spy.Win32.SpyEyes.ioz ( DrWEB: Trojan.DownLoader3.31894, BitDefender: Trojan.Generic.KDV.259541, AVAST4: Win32:Carberp-AW [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-