Вместо них HTML-текст
Вместо них HTML-текст
Уважаемый(ая) Deeman, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe'); QuarantineFile('C:\WINDOWS\system32\windebug32.exe',''); QuarantineFile('C:\WINDOWS\system32\ivwtbsa.dll',''); QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe',''); DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe'); DeleteFile('C:\WINDOWS\system32\ivwtbsa.dll'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\WINDOWS\system32\windebug32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); ClearHostsFile; BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Обновите базу АВЗ.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
карантин закачал
Делайте новые логи
базы свежие, новые файлы прицепил
Сделайте новый лог virusinfo_sysсure.zip в Безопасном режиме
Добавлено через 1 минуту
c:\program files\oovoo\oovoo.exe--это Вам знакомо?
Последний раз редактировалось Шапельский Александр; 28.09.2011 в 14:39. Причина: Добавлено
virusinfo_sysсure.zip в безопасном режиме
Выполните скрипт
После выполнения скрипта компьютер перезагрузится.Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Сделайте новый лог virusinfo_sysсure.zip
сделал
правда комп подвисал не уверен, что файл карантина загрузился
Сделайте новый лог virusinfo_sysсure.zip в безопасном режиме
готово
Чисто, проблема решена?
Вроде да
все отображается
Сканирование на уязвимости
Если будут найдены уязвимости, откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.Код:begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\netprotocol.exe - Trojan.Win32.Jorik.Vobfus.gnu ( DrWEB: BackDoor.Butirat.24, BitDefender: Trojan.Generic.KDV.367714, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Crypt-KLY [Trj] )
- c:\\windows\\system32\\ivwtbsa.dll - Trojan-Ransom.Win32.Cidox.ve ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6690789, AVAST4: Win32:MalOb-HG [Cryp] )
- c:\\windows\\system32\\windebug32.exe - Trojan-Spy.Win32.Zbot.cgtt ( DrWEB: Trojan.Siggen.64703, BitDefender: Gen:Variant.Dropper.5, AVAST4: Win32:SpyEyes-D [Spy] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Deeman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.