Показано с 1 по 11 из 11.

Не получается избавится от PWS.Lich (DrWeb) (заявка № 32648)

  1. #1
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    6
    Вес репутации
    34

    Question Не получается избавится от PWS.Lich (DrWeb)

    День добрый!

    У меня така вот беда приключилась... вчера утром я врубил ноут и спайдер ДрВеба начал выялять вирус PWS.Lich, нашёл штук 70, я сначала их лечил, запустил проверку, проваерка нашла ещё парочку после чего ребутнулся. После ребута оказалось что все дрова полетели, перестало работать всё... даже USB порты, сетевуха и т.п.

    Я переустановил все драйвера вроде как всё заработало, но не тут-то было, сновы вылез и картина повторилась... ребутнул, проверил всего компа в защищённом режиме (нашло немного вирусов), загрузился установил дрова, вроде работало... но сегодня утром картина повторилась.

    Воочем не получается у меня уничтожить источник розпостраниния этого вируса. А он мне гробит (а может и не он а ДрВеб чтото не так делает) все драйвера... мне даже чтобы выйти в инет и попросить Вашей помощи, приходится устанавливать заново дрова для сетевой, хорошо хоть ТачПад работает.

    Заранее спасибо за ответ!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\iexplorer.exe','');
     QuarantineFile('c:\windows\system32\blackbo.dll','');
     QuarantineFile('C:\WINDOWS\system32\pobzz.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winyh53.sys','');
     BC_DeleteSvc('Winyh53');
     BC_DeleteSvc('Winyh43');
     BC_DeleteSvc('Winyh17');
     BC_DeleteSvc('Winxg53');
     BC_DeleteSvc('Winwf28');
     BC_DeleteSvc('Winvf18');
     BC_DeleteSvc('Winue54');
     BC_DeleteSvc('Winue53');
     BC_DeleteSvc('Winud22');
     BC_DeleteSvc('Winpy10');
     BC_DeleteSvc('Winpa10');
     BC_DeleteSvc('Winmu75');
     BC_DeleteSvc('Winlr20');
     BC_DeleteSvc('Winiq10');
     BC_DeleteSvc('Winip53');
     BC_DeleteSvc('Winhp41');
     BC_DeleteSvc('Wingp10');
     BC_DeleteSvc('Wingn65');
     BC_DeleteSvc('Winfn20');
     BC_DeleteSvc('Winfm75');
     BC_DeleteSvc('Winel31');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys','');
     BC_DeleteSvc('Secdrv');
     BC_DeleteSvc('WmiupnphostMSIServerBITSRpcSs');
     BC_DeleteSvc('Wmiupnphost');
     BC_DeleteSvc('WebClientNtLmSsp');
     BC_DeleteSvc('TapiSrvNetDDE');
     BC_DeleteSvc('SPIDERNTBrowserWmiupnphost');
     BC_DeleteSvc('SPIDERNTBrowser');
     BC_DeleteSvc('seclogonNetDDEdsdm');
     BC_DeleteSvc('napagentALG');
     BC_DeleteSvc('MSIServerNtLmSsp');
     BC_DeleteSvc('MSIServerBITSRpcSs');
     BC_DeleteSvc('MSIServerBITS');
     BC_DeleteSvc('MSDTCImapiService');
     BC_DeleteSvc('LmHostsLmHosts');
     BC_DeleteSvc('hkmsvcRpcSs');
     BC_DeleteSvc('helpsvcNlaSENS');
     BC_DeleteSvc('helpsvcNla');
     BC_DeleteSvc('helpsvcEvtEngNetlogon');
     BC_DeleteSvc('helpsvcDnscache');
     BC_DeleteSvc('EvtEngNetlogon');
     BC_DeleteSvc('EventSystemS24EventMonitor');
     BC_DeleteSvc('Dot3svcFontCache3.0.0.0');
     BC_DeleteSvc('CiSvcAlerter');
     BC_DeleteSvc('AlerterMSDTCImapiService');
     StopService('AlerterMSDTCImapiService');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyh53.sys');
     DeleteFile('C:\WINDOWS\system32\blphcgr2j0elft.scr');
     DeleteFile('C:\WINDOWS\system32\pobzz.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин по Правилам.

    Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    6
    Вес репутации
    34
    Cделал как Вы сказали. Вот новые отчёты.
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{B22EA73D-9C35-4E9F-9A73-27EF99B3592B}');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys','');
     DeleteFile('C:\WINDOWS\iexplorer.exe');
     DeleteFile('C:\WINDOWS\system32\blackbo.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    6
    Вес репутации
    34
    Выполнил скипт, вот логи.
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах чисто, жалобы есть?

  8. #7
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    6
    Вес репутации
    34
    Да, есть... всеравно продолжается тже самое. Вот запускал проверку ДрВебом (в защищённом режиме) с 10-ок драйверов удалило снова, прокоментировав это тем что они заражены PWS.Lich. Вирус инфицирует те драйвера которые я устанавливаю заново, остальные .sys файлы он не трогает.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Скачайте, сделайте полный скан, лог в студию.

  10. #9
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    6
    Вес репутации
    34
    Вообщем после вчерашней проверки прекратал плодится этот вирус, а ДрВеб наверника просто добил остатки. Но я всётаки проверил с помощью Malwarebytes Anti-Malware, лог прикрепил. Там чтото ещё светится, наверное ещё не всё добили.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    все что нашел Malwarebytes отметьте и удалите ...
    правда могут быть проблемы с ACDSee 10 ...
    повторите логи

  12. #11
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    6
    Вес репутации
    34
    Цитата Сообщение от V_Bond Посмотреть сообщение
    все что нашел Malwarebytes отметьте и удалите ...
    правда могут быть проблемы с ACDSee 10 ...
    повторите логи
    А я так сразу и сделал... а с ACDSee так и будет, найду другой ключ.
    Все остальнае логи сделаны уже после проверки Malwarebytes.

  • Уважаемый(ая) Kittenus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не получается удалить
      От Павел001 в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 09.04.2012, 05:57
    2. Не получается долечить.
      От allxs в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.11.2010, 12:31
    3. DrWeb CureIt - выключается комп
      От Алексей Романов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.05.2009, 08:46
    4. Ответов: 2
      Последнее сообщение: 27.02.2009, 15:28
    5. Никак не получается...
      От doom в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 01:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01272 seconds with 17 queries