Много вирусов удалилось. Trojan-Downloader.Win32.Agent - не удалился, и возможно не только он... Помогите, плжалуйста, разобраться и вылечить...
Много вирусов удалилось. Trojan-Downloader.Win32.Agent - не удалился, и возможно не только он... Помогите, плжалуйста, разобраться и вылечить...
Последний раз редактировалось totoshka; 02.07.2007 в 14:31.
Выполните скрипт в AVZ
"Пофиксите" в HijackThisКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\Documents and Settings\Lena\Шаблоны\Brengkolang.com',''); QuarantineFile('C:\WINDOWS\eksplorasi.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe',''); QuarantineFile('C:\WINDOWS\system32\usrcnt.dll',''); DeleteFile('C:\WINDOWS\system32\usrcnt.dll'); DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe'); DeleteFile('C:\WINDOWS\eksplorasi.exe'); DeleteFile('C:\Documents and Settings\Lena\Шаблоны\Brengkolang.com'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); ClearHostsFile; BC_Activate; RebootWindows(true); end.Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.Код:F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
В дополнение к тому, что написал Maxim: у вас на машине был пинч - троян, ворующий пароли. Крайне рекомендуется поменять пароли пользователей, учетных записей электронной почты, интернет-пейджеров, итд.
Последний раз редактировалось Numb; 20.06.2007 в 23:25. Причина: опоздал
Maxim
Скрипт сделала, те строки что надо было профиксить, извините, не нашла...
Повторяю логи и высылаю карантин.
Numb, спасибо за предупреждение.
Последний раз редактировалось totoshka; 02.07.2007 в 14:58.
Где hijackthis.log?
Maxim, ой.. сорри... вот...
Последний раз редактировалось totoshka; 02.07.2007 в 14:58.
зайти в планировщик задач (как на картинке)и удалить там задание
Чтобы уменьшить шанс заражения советуем на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
Мы будем Вам очень благодарны!
Удачи!
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Уважаемый(ая) totoshka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.