Добрый день!
В ОС завелись вирусы, при загрузке по умолчанию не грузится Explorer
Логи прилагаю.
(AVZ запускался при включенном AVZPM, если необходимо переделать - переделаю при выключенном AVZPM)
Добрый день!
В ОС завелись вирусы, при загрузке по умолчанию не грузится Explorer
Логи прилагаю.
(AVZ запускался при включенном AVZPM, если необходимо переделать - переделаю при выключенном AVZPM)
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\sysuser\system.exe'); QuarantineFile('c:\windows\system32\sysuser\system.exe',''); QuarantineFile('C:\WINDOWS\system32\sysuser\sys2.dll',''); QuarantineFile('C:\WINDOWS\SYSTEM32\userinit.exe',''); QuarantineFile('C:\WINDOWS\system32\digeste.dll',''); DeleteFile('c:\windows\system32\sysuser\system.exe'); DeleteFile('C:\WINDOWS\system32\sysuser\sys2.dll'); DeleteFile('C:\WINDOWS\system32\digeste.dll'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=39006
3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сердце решает кого любить... Судьба решает с кем быть...
Выполнил скрипт.
Прилагаю логи.
Отсылаю карантин.
Саму загрузку Explorera правил руками в HKLM\Software\Microsoft\WindowsNT\CurrentVersion\w inlogo2 параметр Shell
Последний раз редактировалось lipaich; 05.02.2009 в 12:50.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin DeleteFile('digeste.dll'); ExecuteSysClean; RebootWindows(true); end.
3. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
Скрипт выполнил
Лог прилагаю
Ничего зловредного в логах нет.
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\digeste.dll - Trojan.Win32.Small.btc (DrWEB: Trojan.Botnetlog.7)
- c:\windows\system32\sysuser\system.exe - not-a-virus:Monitor.Win32.ActualSpy.150 (DrWEB: Trojan.LAspy.origin)
- c:\windows\system32\sysuser\sys2.dll - not-a-virus:RiskTool.Win32.HideProc.g (DrWEB: Trojan.PWS.Qqpass.1305)
Уважаемый(ая) lipaich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.