Помогите пожалуйста!
Система заражена, Cureit не работает даже с сд в защищенном режиме.
Спасибо заранее.
Помогите пожалуйста!
Система заражена, Cureit не работает даже с сд в защищенном режиме.
Спасибо заранее.
Последний раз редактировалось pomy; 23.07.2010 в 12:40.
Отключите интернет и антивирус!
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:O2 - BHO: VPNS System - {366B2151-E1C7-44a3-86A3-E5686C2A3D2F} - C:\WINXP\iedrives.dll (file missing) O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [Microsoft System Checkup] libsysmgr.exe O4 - HKLM\..\Run: [NT Logging Service] syslog32.exe O4 - HKLM\..\Run: [bC5ww1F] C:\WINXP\wbjdrql.exe O4 - HKLM\..\Run: [wlsass] C:\WINXP\System32\wlsass.exe O4 - HKLM\..\Run: [itunesff] C:\WINXP\system32\itunesff.exe -go -c165 -w2 O4 - HKLM\..\Run: [Windows ASN Services] klon.exe O4 - HKLM\..\Run: [syswin] C:\WINXP\System32\v6.exe O4 - HKLM\..\RunServices: [Microsoft System Checkup] libsysmgr.exe O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe O4 - HKLM\..\RunServices: [Windows ASN Services] klon.exe O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no file)
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{366B2151-E1C7-44a3-86A3-E5686C2A3D2F}'); QuarantineFile('C:\WINXP\iedrives.dll',''); QuarantineFile('syslog32.exe',''); QuarantineFile('msupdate32.exe',''); QuarantineFile('C:\WINXP\wbjdrql.exe',''); QuarantineFile('C:\WINXP\system32\itunesff.exe',''); QuarantineFile('C:\WINXP\msdrvctrl.exe',''); QuarantineFile('C:\WINXP\System32\wlsass.exe',''); QuarantineFile('C:\WINXP\System32\v6.exe',''); QuarantineFile('C:\WINXP\System32\taskdir.exe',''); QuarantineFile('C:\DOCUME~1\4373~1.8VU\LOCALS~1\Temp\0454.exe',''); QuarantineFile('C:\WINXP\System32\libsysmgr.exe',''); QuarantineFile('C:\WINXP\MsHS64.exe',''); QuarantineFile('C:\WINXP\system32\soundmix.exe',''); QuarantineFile('C:\WINXP\system32\nv132458.dll',''); QuarantineFile('C:\WINXP\system32\nc178162.dll',''); QuarantineFile('C:\WINXP\system32\m~178162.dll',''); DeleteService('MsHS64'); DeleteService('ntlogin32'); DeleteFile('C:\WINXP\system32\m~178162.dll'); DeleteFile('C:\WINXP\system32\nc178162.dll'); DeleteFile('C:\WINXP\system32\nv132458.dll'); DeleteFile('C:\WINXP\MsHS64.exe'); DeleteFile('C:\WINXP\System32\libsysmgr.exe'); DeleteFile('C:\DOCUME~1\4373~1.8VU\LOCALS~1\Temp\0454.exe'); DeleteFile('C:\WINXP\System32\taskdir.exe'); DeleteFile('C:\WINXP\System32\v6.exe'); DeleteFile('C:\WINXP\System32\wlsass.exe'); DeleteFile('C:\WINXP\msdrvctrl.exe'); DeleteFile('C:\WINXP\system32\itunesff.exe'); DeleteFile('C:\WINXP\wbjdrql.exe'); DeleteFile('libsysmgr.exe'); DeleteFile('msupdate32.exe'); DeleteFile('syslog32.exe'); DeleteFile('C:\WINXP\iedrives.dll'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('MsHS64'); BC_DeleteSvc('ntlogin32'); BC_Activate; ExecuteRepair(1 ); ExecuteRepair(13 ); RebootWindows(true); end.
Логи после лечения. смотрите..
Выполните пункт 2 правил,у вас похоже файловый вирус,после этого повторите логи...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 36
- В ходе лечения обнаружены вредоносные программы:
- c:\\winxp\\system32\\m~178162.dll - Trojan.Win32.KillAV.nh (DrWEB: Win32.Sector.4)
- c:\\winxp\\system32\\nc178162.dll - Trojan.Win32.KillAV.nh (DrWEB: Win32.Sector.4)
- c:\\winxp\\system32\\nv132458.dll - Trojan.Win32.KillAV.nh (DrWEB: Win32.Sector.4)
- c:\\winxp\\system32\\soundmix.exe - Virus.Win32.Sality.v (DrWEB: Trojan.Clive)
Уважаемый(ая) pomy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.