-
Junior Member
- Вес репутации
- 58
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
пофиксите ...
Код:
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{46BE42B3-0368-4F19-85D1-CDC0F3070213}: NameServer = 85.255.116.58,85.255.112.181
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.58 85.255.112.181
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.58 85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.58 85.255.112.181
O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\01234567\scan[3].exe','');
QuarantineFile('C:\WINDOWS\Temp\9.tmp','');
QuarantineFile('C:\WINDOWS\Temp\8.tmp','');
QuarantineFile('C:\WINDOWS\Temp\7.tmp','');
QuarantineFile('C:\WINDOWS\system32\kdcle.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
QuarantineFile('C:\WINDOWS\system32\blphc5ghj0eaw4.scr','');
QuarantineFile('C:\Documents and Settings\user\svchost.exe','');
BC_DeleteSvc('Winag62');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winag62.sys','');
BC_DeleteSvc('tcpsr');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
BC_DeleteSvc('Oua38');
QuarantineFile('C:\WINDOWS\System32\Drivers\Oua38.sys','');
BC_DeleteSvc('Nty51');
QuarantineFile('C:\WINDOWS\System32\Drivers\Nty51.sys','');
BC_DeleteSvc('Ekq06');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ekq06.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Nty51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Oua38.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winag62.sys');
DeleteFile('C:\Documents and Settings\user\svchost.exe');
DeleteFile('C:\WINDOWS\system32\blphc5ghj0eaw4.scr');
DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
DeleteFile('C:\WINDOWS\system32\kdcle.exe');
DeleteFile('kdcle.exe');
DeleteFile('C:\WINDOWS\Temp\7.tmp');
DeleteFile('C:\WINDOWS\Temp\8.tmp');
DeleteFile('C:\WINDOWS\Temp\9.tmp');
DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\01234567\scan[3].exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
-
Junior Member
- Вес репутации
- 58
Спасибо за оперативный ответ. Вирус не на моем компьютере, так что, как попаду к другу, обязательно профиксю, проскриптую и вышлю Вам логи согласно правилам