Помогите, пожалуйста, решить проблему. Для Вас - это задача, а для меня проблема.)) Заранее спасибо.
Помогите, пожалуйста, решить проблему. Для Вас - это задача, а для меня проблема.)) Заранее спасибо.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\blackbo.dll',''); QuarantineFile('C:\WINDOWS\system32\atrac.dll',''); DelBHO('{34C8E267-BCB6-4E93-AD92-9F79A444A75C}'); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\ccfgn.dll',''); DeleteFile('C:\WINDOWS\system32\ccfgn.dll'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\WINDOWS\system32\atrac.dll'); DeleteFile('C:\WINDOWS\system32\blackbo.dll'); DeleteFile('C:\WINDOWS\system32\cd.dll'); BC_ImportDeletedList; ExecuteSysClean; RebootWindows(true); end.
повторите логи ...
выслал
отключите восстановление системы ...!!!
пофиксите...
повторите hijackthis.logКод:O20 - Winlogon Notify: lstream - lstream.dll (file missing)
пофиксил
Чисто,жалобы есть?
Все отлично теперь! Спасибо огромное)))
Добавлено через 40 секунд
супер-быстро и сцпер-квалифицированнно) Спасибо
Последний раз редактировалось Insomnia; 29.07.2008 в 17:26. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\atrac.dll - Rootkit.Win32.Podnuha.aes (DrWEB: Trojan.Siggen.165)
- c:\\windows\\system32\\blackbo.dll - Rootkit.Win32.Podnuha.aes (DrWEB: Trojan.Siggen.165)
- c:\\windows\\system32\\ccfgn.dll - Rootkit.Win32.Podnuha.vr (DrWEB: Trojan.DownLoad.2084)
- c:\\windows\\system32\\cd.dll - Rootkit.Win32.Podnuha.aes (DrWEB: Trojan.Siggen.165)
- c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.dmw (DrWEB: Trojan.PWS.Notos)
Уважаемый(ая) Insomnia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.