Здравствуйте!
Заразился бук, и постоянно появляется эта гадость, и Spider его удаляет.
Плюс висит окно Warning. Spyware......
Полное сканирование в безопасном режиме ничего не дало.
Здравствуйте!
Заразился бук, и постоянно появляется эта гадость, и Spider его удаляет.
Плюс висит окно Warning. Spyware......
Полное сканирование в безопасном режиме ничего не дало.
Последний раз редактировалось aqua; 26.08.2008 в 19:19.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\sysrest.sys'); DeleteService('Winxh86'); DeleteService('Winra32'); DeleteService('Winjp06'); DeleteService('Jqw41'); DeleteService('WmiApSrvdmadminNetlogonRpcSs'); DeleteService('WmiApSrvdmadmin'); DeleteService('WmdmPmSNTlntSvr'); DeleteService('WmdmPmSNNetlogon'); DeleteService('WebClientSysmonLogPolicyAgent'); DeleteService('WebClientDnscacheNetman'); DeleteService('WebClientDnscache'); DeleteService('upnphostSamSs'); DeleteService('upnphostMSIServer'); DeleteService('TrkWksShellHWDetectionScheduleClipSrvSysmonLogPolicyAgent'); DeleteService('TrkWksShellHWDetectionSchedule'); DeleteService('ThemesWmiApSrv'); DeleteService('SysmonLogPolicyAgent'); DeleteService('ScheduleSysmonLogPolicyAgent'); DeleteService('ScheduleRDSessMgrwinmgmt'); DeleteService('SCardSvrWmdmPmSNTlntSvrHTTPFilterSpoolerWudfSvc'); DeleteService('SCardSvrWmdmPmSNTlntSvr'); DeleteService('SCardSvrEventSystem'); DeleteService('RpcSsHidServstisvcNtLmSspDnscache'); DeleteService('RDSessMgrwinmgmt'); DeleteService('ProtectedStorageScheduleSysmonLogPolicyAgent'); DeleteService('oseSSDPSRV'); DeleteService('NtLmSspDnscacheRasAuto'); DeleteService('NtLmSspDnscache'); DeleteService('NetlogonRpcSs'); DeleteService('MSDTCWmdmPmSN'); DeleteService('LmHostsRemoteRegistry'); DeleteService('lanmanserverNetDDEWmiApSrv'); DeleteService('lanmanserverNetDDE'); DeleteService('ImapiServiceRemoteAccess'); DeleteService('HTTPFilterSpoolerWudfSvcTrkWksShellHWDetection'); DeleteService('HTTPFilterSpoolerWudfSvc'); DeleteService('HTTPFilterSpoolerSharedAccess'); DeleteService('HTTPFilterSpooler'); DeleteService('HidServstisvcNtLmSspDnscacheRasAuto'); DeleteService('HidServstisvcNtLmSspDnscache'); DeleteService('HidServstisvcAlerter'); DeleteService('HidServstisvc'); DeleteService('FastUserSwitchingCompatibilityHTTPFilterSpoolerWudfSvc'); DeleteService('ERSvcERSvc'); DeleteService('COMSysAppmnmsrvc'); DeleteService('COMSysAppAudioSrv'); DeleteService('ClipSrvSysmonLogPolicyAgentNVSvc'); DeleteService('ClipSrvSysmonLogPolicyAgent'); DeleteService('BrowserTermServiceShellHWDetectionWebClient'); DeleteService('BrowserTermServiceShellHWDetectionMDM'); DeleteService('BrowserTermServiceShellHWDetection'); DeleteService('BrowserTermService'); DeleteService('BITSERSvcERSvc'); QuarantineFile('srv.exe',''); QuarantineFile('C:\WINDOWS\system32\sysrest32.exe',''); QuarantineFile('c:\windows\system32\sysrest32.exe',''); DeleteFile('c:\windows\system32\sysrest32.exe'); DeleteFile('C:\WINDOWS\system32\sysrest32.exe'); DeleteFile('srv.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Jqw41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjp06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winra32.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winxh86.sys'); DeleteFile('C:\WINDOWS\system32\blphcvv5j0e7ac.scr'); DeleteFile('C:\WINDOWS\System32\drivers\a083161.sys'); DeleteFile('C:\WINDOWS\system32\drivers\Winjp06.sys'); DeleteFile('C:\WINDOWS\system32\drivers\Winra32.sys'); DeleteFile('C:\WINDOWS\system32\drivers\Winxh86.sys'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи ....
Карантин выслал. Вот новые логи.
Последний раз редактировалось aqua; 26.08.2008 в 19:19.
пофиксите ...
пуск выполнить sfc /scannow ( понадобится диск с дистрибутивом)Код:O20 - Winlogon Notify: laughb - C:\WINDOWS\
затем новые логи ...
В хайджек пофиксил.
Диска с дистрибутивом нету. А если SP3 наложить, вместо sfc /scannow, поможет?
Вот новые логи.
Проблем не наблюдаю.
Последний раз редактировалось aqua; 26.08.2008 в 19:19.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('a083161'); QuarantineFile('C:\WINDOWS\System32\drivers\a083161.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\a083161.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('a083161'); BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи начиная от п.10 правил.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Файл в карантин не попал. Вот новые логи.
Последний раз редактировалось aqua; 26.08.2008 в 19:19.
В логах проблем не нашел.
Поставьте Сервис Пак 3. Возможно потребуется активация системы.
Ок.
Спасибо.
Уважаемый(ая) aqua, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.