Последний раз редактировалось Alex_Goodwin; 18.04.2008 в 12:36.
Отключить антивирус и интернет, выполнить скрипт в avz
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\free-downloads\tbfre1.dll',''); QuarantineFile('C:\WINDOWS\smss.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Xup51.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Qrb38.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Qmy63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Qhk27.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Eyc44.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Dum40.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys',''); QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll',''); DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll'); DeleteFile('C:\WINDOWS\smss.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21708
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
пасиб большое
У Вас еще не все, сделайте новые логи, начиная с пункта 10 правил.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
повторные логи
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; DeleteFile('C:\WINDOWS\System32\Drivers\Dum40.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Eyc44.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Qhk27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Qmy63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Qrb38.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Rwc33.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Xrk41.sys'); DeleteFile('WLCtrl32.dll'); BC_ImportAll; BC_DeleteSvc('Xrk41'); BC_DeleteSvc('Rwc33'); BC_DeleteSvc('Qrb38'); BC_DeleteSvc('Qmy63'); BC_DeleteSvc('Qhk27'); BC_DeleteSvc('Eyc44'); BC_DeleteSvc('Dum40'); BC_QrFile('C:\WINDOWS\System32\Drivers\Rwc33.sys'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21708
2.Пофиксить в HijackThis следующие строчки, если будут ( http://virusinfo.info/showthread.php?t=4491 )
Повторите логи начиная с п.10 правилКод:O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)
Расскажите нам, как это у вас получилось запаковать лог hijackthis вместо требуемого карантина?
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin QuarantineFile('C:\WINDOWS\system32\ac3filterq.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\ac3filterq.exe - Backdoor.Win32.IRCBot.cql (DrWEB: BackDoor.IRC.Sdbot.3309)
- c:\\windows\\system32\\wlctrl32.dll - Trojan-Downloader.Win32.Mutant.nb (DrWEB: Trojan.DownLoader.57335)
Уважаемый(ая) Riosam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.