Dump of system memory секунд через 5-10, стабильно. Один раз наблюдалась такая же картинка при вытаскивании флешки из usb.
Dump of system memory секунд через 5-10, стабильно. Один раз наблюдалась такая же картинка при вытаскивании флешки из usb.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: Shell=Explorer.exe O20 - Winlogon Notify: bt848rom - bt848rom.dll (file missing) O20 - Winlogon Notify: zxcmgr - zxcmgr32.dll (file missing)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('Fule62'); SetServiceStart('Fule62', 4); QuarantineFile('C:\WINNT\system32\poof',''); QuarantineFile('C:\WINNT\system32\kprof',''); QuarantineFile('C:\WINNT\system32\drivers\grande48.sys',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\0.EXE',''); QuarantineFile('C:\WINNT\system32\drivers\Fule62.sys',''); DeleteFile('C:\WINNT\system32\drivers\Fule62.sys'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\0.EXE'); DeleteFile('C:\WINNT\system32\drivers\grande48.sys'); DeleteFile('C:\WINNT\system32\kprof'); DeleteFile('C:\WINNT\system32\poof'); BC_ImportDeletedList; BC_DeleteSvc('poof'); BC_DeleteSvc('kprof'); BC_DeleteSvc('grande48'); BC_DeleteSvc('Fule62'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=23509).
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
Сделано.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('bt848rom.dll',''); BC_DeleteSvc('k53lock'); QuarantineFile('C:\WINNT\system32\k53lock.sys',''); DeleteFile('C:\WINNT\system32\k53lock.sys'); DeleteFile('bt848rom.dll'); DeleteFile('C:\WINDOWS\system32\bt848rom.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Вот.
не видно ничего плохого ...
Все работает, большое спасибо.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\winnt\\system32\\drivers\\fule62.sys - Rootkit.Win32.Agent.ant (DrWEB: Trojan.Spambot.3201)
Уважаемый(ая) kashenko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.