Ребенко попался на лохотрон по легкому заработку в инете... понаставил прог... результат на лицо (((
Ребенко попался на лохотрон по легкому заработку в инете... понаставил прог... результат на лицо (((
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\v.com',''); QuarantineFile('C:\Program Files\Rapidown\rapidown.exe',''); QuarantineFile('C:\PROGRA~1\Rapidown\rapi310.dll',''); QuarantineFile('Winlognotif.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\system32\amvo1.dll',''); DeleteFile('C:\WINDOWS\system32\amvo1.dll'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\v.com'); DeleteFile('C:\autorun.inf'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=19610).
I am not young enough to know everything...
в джеке пофиксил, скрипт выполнил... но поскольку меня не было пару дней, то в карантине теперь две папки, датированные 12 и 14 числом соответственно... какую именно архивировать и высылать? если надо обе - то как это сделать (в правилах указывают, что отправлять следует только один файл)
Какого числа скрипт делали, за то и карантин нужен.
I am not young enough to know everything...
файл закачен
Выполните следующий скрипт:
Пришлите свежий карантин, если будет не пуст.Код:begin SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\32e2.com',''); DeleteFile('C:\32e2.com'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Обновите базы AVZ и сделайте логи еще раз.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 22
- В ходе лечения обнаружены вредоносные программы:
- c:\\v.com - Trojan-GameThief.Win32.OnLineGames.too (DrWEB: Trojan.PWS.Wsgame.3603)
- c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.uek (DrWEB: Trojan.PWS.Wsgame.3603)
- c:\\windows\\system32\\amvo1.dll - Trojan-GameThief.Win32.OnLineGames.uek (DrWEB: Trojan.PWS.Wsgame.3604)
Уважаемый(ая) judgesyd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.