определяется Semantic Антивирусом, но после перезапуска опять восстанавливает себя...
плз, помогите убить
определяется Semantic Антивирусом, но после перезапуска опять восстанавливает себя...
плз, помогите убить
Ничего подозрительного в логах не видно.
На какой файл ругается Симантек?
Сделайте лог п.10 правил с запущенным IE
и дополнительный лог, как написано тут:
http://virusinfo.info/showthread.php?t=10387
I am not young enough to know everything...
сделала.
Семантик находит нечто с названием "infostealer" в виде menu.dll и menu_1.dll, удаляет их, а при новой загрузке оно находится снова...
menu.dll и menu_1.dll - это вероятно от Mail.Ru-агента файлы.
Попробуем так: загрузитесь в безопасный режим, запустите AVZ, выберите "Сервис - Поиск файлов на диске", найдите и добавьте в карантин menu.dll и menu_1.dll, затем сформируйте архив карантина, как написано в приложении 3 правил. Только после этого запускайте нормальный режим. Карантин пришлите через эту ссылку: http://virusinfo.info/upload_virus.php?tid=14175.
I am not young enough to know everything...
сорри, не успела сделать архив карантина, хватанула троянов...
плз, посмотрите
зы/ второй раз avz пришлось запускать через безопасный режим, потому что в процессе проверки в обычном - на каком-то моменте выбрасывало в синий экран с просьбой проверить железо... пока ничего не проверяла
Выполните скрипт в AVZ:
Содержимое карантина пришлите согласно приложению 3 правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\_svchost.exe'); DeleteFile('C:\WINDOWS\system32\drivers\ip6fw.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
Выполните такой скрипт:
Компьютер перезагрузится.Код:begin DeleteFile('C:\WINDOWS\ieupdr.exe'); DeleteFile('C:\ie_updater.exe'); DeleteFile('C:\Documents and Settings\remaker\Рабочий стол\ieupdr2.exe'); DeleteFile('C:\Documents and Settings\remaker\ie_updates3r.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте новые логи.
I am not young enough to know everything...
Выполните такой скрипт:
Если проблема с Инфостилером еще беспокоит, сделайте, как написано в сообщении #4.Код:BC_DeleteSvc('Microsoft Inet Service'); BC_Activate; RebootWindows(true); end.
И еще посмотрите, нужно ли вам что-либо из этого списка:
Лишнее отключим.Код:>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешены терминальные подключения к данному ПК
Добавлено через 2 часа 19 минут
У вас был свеженький Trojan-Downloader.Win32.Tiny.acp -
только что добавлен в базы KAV.
Последний раз редактировалось Bratez; 04.12.2007 в 14:50. Причина: Добавлено
I am not young enough to know everything...
Тогда сделайте в нормальном, только не позволяйте антивирусу их удалить.сделала. ничего не найдено в безопасном режиме
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\remaker\\ie_updates3r.exe - Trojan-Downloader.Win32.Winlagons.s (DrWEB: Trojan.DownLoader.37557)
- c:\\documents and settings\\remaker\\рабочий стол\\ieupdr2.exe - Trojan-Downloader.Win32.Winlagons.s (DrWEB: Trojan.DownLoader.37557)
- c:\\ie_updater.exe - Trojan-Downloader.Win32.Winlagons.s (DrWEB: Trojan.DownLoader.37557)
- c:\\windows\\ieupdr.exe - Trojan-Downloader.Win32.Winlagons.s (DrWEB: Trojan.DownLoader.37557)
- c:\\windows\\system32\\_svchost.exe - Trojan-Downloader.Win32.Winlagons.s (DrWEB: Trojan.DownLoader.37557)
Уважаемый(ая) Galka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.