Чуствую что есть нечисть и хочю избавитса. Зарание благодарен.
Вложеные логи прилагаютса.
Чуствую что есть нечисть и хочю избавитса. Зарание благодарен.
Вложеные логи прилагаютса.
Последний раз редактировалось BioDee; 29.12.2009 в 01:21.
I must live.
Пофиксить:
Выполните скрипт:Код:F2 - REG:system.ini: Shell= O20 - AppInit_DLLs: fzxycn.dll
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\ljsiov.exe',''); QuarantineFile('G:\autorun.inf',''); DelBHO('{99310073-42A3-4080-9433-EABB9854579A}'); DelBHO('{62ceba02-e0fb-4f40-a544-bec3864963d2}'); DelBHO('{3C3D6A39-B167-4506-A377-E262402A29F5}'); QuarantineFile('C:\WINDOWS\system32\fzxycn.dll',''); QuarantineFile('C:\WINDOWS\system32\qoMfeedA.dll',''); QuarantineFile('C:\WINDOWS\system32\iifdcCvV.dll',''); QuarantineFile('C:\WINDOWS\System32\fzxycn.dll',''); QuarantineFile('C:\WINDOWS\system32\fncocmyy.dll',''); DeleteFile('C:\WINDOWS\system32\fncocmyy.dll'); DeleteFile('C:\WINDOWS\System32\fzxycn.dll'); DeleteFile('C:\WINDOWS\system32\iifdcCvV.dll'); DeleteFile('C:\WINDOWS\system32\qoMfeedA.dll'); DeleteFile('C:\WINDOWS\system32\fzxycn.dll'); DeleteFile('iifdcCvV.dll'); DeleteFile('G:\autorun.inf'); DeleteFile('G:\ljsiov.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Карантин загрузил.
I must live.
Что делать дальше??
I must live.
Логи повторите...
Добавлено через 8 часов 0 минут
Пофиксить
Жалобы есть?Код:O2 - BHO: (no name) - {098816AF-70BA-4782-9713-F70E590DDD89} - C:\WINDOWS\system32\qoMfeedA.dll (file missing)
Последний раз редактировалось Гриша; 18.10.2008 в 23:23. Причина: Добавлено
Эмм..чёто нахимичил. Свежие логи.
Последний раз редактировалось BioDee; 20.08.2009 в 17:48.
I must live.
Пофиксите то что я сказал и повторите логи...
Вот обновленные...
Последний раз редактировалось BioDee; 20.08.2009 в 17:48.
I must live.
Удалите Bonjour - в разделе Чаво есть инструкция.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{098816AF-70BA-4782-9713-F70E590DDD89}'); DeleteFile('C:\WINDOWS\system32\qoMfeedA.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Сделайте повторные логи
Код:virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
Свежак...
Последний раз редактировалось BioDee; 20.08.2009 в 17:48.
I must live.
Чисто, жалобы есть?
Та нет, вроди как всё отлично.
Большое спасибо за уделённое время и помощь.
I must live.
Возник вопрос...заметил только что процесс
C:\WINDOWS\System32\smss.exe
Прочитал в инете что это троянская программа, предназначенная для кражи конфиденциальной информации пользователя.
В логах он фигурировал. Авз его не видит как вирус.
I must live.
Диспетчер сеанса Windows NT
Ок.
I must live.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\fncocmyy.dll - Trojan.Win32.Agent.ahfy (DrWEB: Trojan.Packed.670)
- c:\\windows\\system32\\fzxycn.dll - not-a-virus:AdWare.Win32.SuperJuan.eks (DrWEB: Trojan.Packed.670)
- c:\\windows\\system32\\iifdccvv.dll - Trojan.Win32.Monderb.two (DrWEB: Trojan.Virtumod.44
- c:\\windows\\system32\\qomfeeda.dll - Trojan.Win32.Monder.tck (DrWEB: Trojan.Packed.670)
- g:\\autorun.inf - Worm.Win32.AutoRun.qxc
- g:\\ljsiov.exe - Trojan.Win32.Autoit.fh (DrWEB: Win32.HLLW.Autoruner.3014)
Уважаемый(ая) BioDee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.