Здраствуйте. Проверел свой комп вашими прогами, вот что нашел
. Помогите мне пожалусто. Заранее очень благодарен
![]()
Здраствуйте. Проверел свой комп вашими прогами, вот что нашел
. Помогите мне пожалусто. Заранее очень благодарен
![]()
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Program Files\Common Files\esonopress Shared\Service\Licence Manager SON.exe',''); QuarantineFile('C:\WINDOWS\system32\RGWIE.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\iwgtihhn.dat',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\Documents and Settings\opt2\Local Settings\Temporary Internet Files\Content.IE5\KRZ328T1\PopularScreenSaversFWBInitialSetup1.0.0.15-3[1].cab',''); QuarantineFile('C:\WINDOWS\system32\Drivers\iwgtihhn.dat',''); DeleteFile('C:\Documents and Settings\opt2\Local Settings\Temporary Internet Files\Content.IE5\KRZ328T1\PopularScreenSaversFWBInitialSetup1.0.0.15-3[1].cab'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\WINDOWS\system32\RGWIE.dll'); DelBHO('{D4D5806E-EA2C-45b2-972D-8BE237697B87}'); BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_ImportALL; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16594
Добавлено через 1 минуту
Повторите логи
Последний раз редактировалось akoK; 18.01.2008 в 11:52. Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
Большое Спасибо akok за быстрый ответ! После выполнение скрипта стали открываться скрытые файлы и логические диски. Спс еще раз)) Карантин выслал логи прилогаються.
Поищите с помощью AVZ такой файл m1t8ta.com
Microsoft Most Valuable Professional in Consumer Security
Извините, а как это сделать (поискать файл), обясните пожалусто или скинте сылку.
C:\WINDOWS\system32\drivers\iwgtihhn.dat - Rootkit.Win32.Agent.tw
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); SetServiceStart('boennsex', 4); StopService('boennsex'); DeleteService('boennsex'); QuarantineFile('C:\WINDOWS\system32\Drivers\iwgtihhn.dat',''); DeleteFile('C:\WINDOWS\system32\Drivers\iwgtihhn.dat'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}'); BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_ImportALL; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Да повторите логи посмотрим не пряталось ли чего за Rootkit
Microsoft Most Valuable Professional in Consumer Security
вот все что просили![]()
avz-сервис-поиск файла на диске..
копируете имя и пуск
Добавлено через 1 минуту
Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Код:F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRxdm070YYRU
Последний раз редактировалось akoK; 18.01.2008 в 14:23. Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
Поиск файлов по маске m1t8ta.com
Поиск файлов завершен
Просмотрено 68230, найдено 0
Все, осталось только мусор профиксить(пост №8 )
Какие проблемы еще остались?
Microsoft Most Valuable Professional in Consumer Security
Уважаемый!Еще вопросик, после всех вышеуказанных действий захожу на диск Д, а там весят(скрытые) вот эти гады: d.com; juok3st.bat;u.bat. Вопрос: с ними надо чё нить делать?
заархивировать с паролем virus, и отправить туда - http://virusinfo.info/upload_virus.php?tid=16594
Удалять не глядя и не запуская...со всех локальных дисков
Пройдитесь поиском AVZ по этим именам и удалите
Осторожно с флешками....
Это отключит автозагрузку со всех носителей кроме CD...Код:procedure DisableAutorun; begin // Блокировка автозапуска (0x1 + 0x4 + 0x8 + 0x10 + 0x40 + 0x80 - отключили все типа, кроме CD) RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); // Блокировка автозапуска (0x4) - заблокировали автозапуск на C: RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAutoRun', 4); end; begin DisableAutorun; end.
P>S> Если будете открывать через Мой Компьтер осторожно, по двойному нажатию срабатывает авторан, все равно. Лучше удалалять через файл менеджер
Microsoft Most Valuable Professional in Consumer Security
1)А как это выполнитьтоже через AVZ
2) До этого я писал про диск Д а вот как выглядет мой СКод:procedure DisableAutorun; begin // Блокировка автозапуска (0x1 + 0x4 + 0x8 + 0x10 + 0x40 + 0x80 - отключили все типа, кроме CD) RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); // Блокировка автозапуска (0x4) - заблокировали автозапуск на C: RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAutoRun', 4); end; begin DisableAutorun; end.что из этого тоже почикать
nohp.exe заархивировать с паролем virus, и отправить сюда - http://virusinfo.info/upload_virus.php?tid=16594
Конечно все скрипты в AVZ![]()
Microsoft Most Valuable Professional in Consumer Security
Вирус выслал(в архиве). А после скрипта (пост14) засунул флеху и она у меня даже не стала делать запрос что делать а сразу открылась))) благо была чистая))
nohp.exe TR/PCK.PolyCrypt.D.139
Извините это чтои куда это девать
![]()
выполните поиск файла nohp.exe при помощи авз и удалите ... если не получится ... дайте полный путь к файлу ... напишем скрипт ...
Все удалилось!)) Огромное спасибо!!!
Уважаемый(ая) Sklad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.