deflib.sys-не могу извести
deflib.sys-не могу извести
привила выполните...
(пароль почемуто не кушал ну ладно)
Машина начала чуть подтормаживать и совсем тормозит при обращении к веб-интерфейсу модема. Стоит антивирус АВАСТ хоум-версия (регулярно сам обновляется, денег не просит). Нет-Каптор поставить не успел, ребенок поиграл из Эксплорера во флэш-игры (похоже это и есть причина заражения). Лечил чем мог, точнее, что попалось в безбрежных пучинах Интернета, удивительно, что машина еще дышит, - а в частности вашим АВЗ и 05_Backdoor.HideLogon.exe
и прочими утилитами. А он все живой, этот проклятый АГЕНТ-ОВВ!!! Постоянно вылезает, а иногда и не вылезает, вообще ведет себя странно. Вылезания показывает антивирус, сделал Логи по инструкции - прикрепляю, надеюсь, что все правильно.
Последний раз редактировалось pwn; 03.03.2008 в 14:00.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll (file missing) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O20 - Winlogon Notify: reset6 - mswshl.dll (file missing)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\explorer.exe:submitter5.jpg:$DATA',''); QuarantineFile('C:\WINDOWS\explorer.exe:mian.nest:$DATA',''); QuarantineFile('C:\WINDOWS\explorer.exe:submitter5.jpg',''); QuarantineFile('C:\WINDOWS\explorer.exe:mian.nest',''); QuarantineFile('C:\WINDOWS\system32\mswapi.dll',''); QuarantineFile('C:\WINDOWS\system32\mswshl.dll',''); QuarantineFile('C:\msdos.com',''); QuarantineFile('C:\WINDOWS\system32\svrchost.exe',''); QuarantineFile('C:\WINDOWS\system32\SOUNDMAN.EXE',''); QuarantineFile('C:\DOCUME~1\PRINT-~1\LOCALS~1\Temp\winlogon.exe',''); DeleteFile('C:\DOCUME~1\PRINT-~1\LOCALS~1\Temp\winlogon.exe'); DeleteFile('C:\WINDOWS\system32\svrchost.exe'); DeleteFile('C:\msdos.com'); DeleteFile('C:\WINDOWS\system32\mswshl.dll'); DeleteFile('C:\WINDOWS\system32\mswapi.dll'); DeleteFile('C:\WINDOWS\explorer.exe:submitter5.jpg:$DATA'); DeleteFile('C:\WINDOWS\explorer.exe:mian.nest:$DATA'); DeleteFile('C:\WINDOWS\explorer.exe:submitter5.jpg'); DeleteFile('C:\WINDOWS\explorer.exe:mian.nest'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=16600).
Сделайте новые логи.
I am not young enough to know everything...
Извините, что притормаживаю, не могу разобраться, что засовывать в Хайджак; нашел в форуме инструкцию, там написано, что нужно набор цифр и букв из скобок засунуть в "Удаление НТ-сервисов", - я сую, а он ругается, что это ему несъедобно. Скорее всего, я неправильно понял инструкцию.![]()
Удаление НТ-сервисов - это не то.
Просто отметьте данные строки галками и нажмите Fix Checked.
I am not young enough to know everything...
ну тупой яFix Checked- нашел а окно с со строчками и галочками как вызвать инструкция умалчивает
Добавлено через 2 минуты
fа понял после создания лог файла
Последний раз редактировалось pwn; 18.01.2008 в 17:01. Причина: Добавлено
Последний раз редактировалось pwn; 03.03.2008 в 14:00.
C:\WINDOWS\explorer.exe:submitter5.jpg:$DATA TR/Spy.Banker.hbo
C:\WINDOWS\explorer.exe:mian.nest:$DATA BDS/Agent.djj
C:\WINDOWS\explorer.exe:submitter5.jpg TR/Spy.Banker.hbo
C:\WINDOWS\explorer.exe:mian.nest BDS/Agent.djj
C:\WINDOWS\system32\SOUNDMAN.EXE BDS/Agent.djj
C:\DOCUME~1\PRINT-~1\LOCALS~1\Temp\winlogon.exe DR/Delphi.Gen - Dropper
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\dhfdc.sys',''); DeleteFile('C:\WINDOWS\system32\SOUNDMAN.EXE'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
так их там целый зоопарк![]()
Последний раз редактировалось pwn; 03.03.2008 в 14:00.
C:\WINDOWS\system32\drivers\dhfdc.sys - not - a-virus:nonitor.Win32.Powerlogger2
выполните скрипт ....
повторите лог ... virusinfo_syscheck.zip ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\Drivers\dhfdc.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
virus.zip - карантин нельзя ! прикреплять к сообщениям - удалите ....
Последний раз редактировалось V_Bond; 18.01.2008 в 22:07.
извините но куда сливать указано не быо
удалить попробую если смогу![]()
было ....
Код:пришлите карантин согласно приложения 3 правил ...![]()
что то не прикрепилось
загружать тут http://virusinfo.info/upload_virus.php?tid=16600
извините но я запутался
Добавлено через 4 минуты
зип с вирусами удалил
файлы для отправки не прикрепляются говорит ошибка
Добавлено через 2 минуты
зип с вирусами закачал по ссылке
Последний раз редактировалось pwn; 18.01.2008 в 22:05. Причина: Добавлено
1 сделайте скрипт из поста 12 (заново)
2 сделайте лог virusinfo_syscheck.zip и прикрепите к сообщению ...
залейте на virusinfo.ifolder.ru и сюда ссылки
Уважаемый(ая) pwn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.