Junior Member
Вес репутации
56
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('ws2_32sik');
QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
DeleteService('systemntmi');
QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
DeleteService('securentm');
QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
DeleteService('port135sik');
QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys','');
DeleteService('nicsk32');
DeleteService('netsik');
DeleteService('ksi32sk');
QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys','');
DeleteService('fips32cup');
QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
DeleteService('ati64si');
QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
DeleteService('amd64si');
QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys','');
DeleteService('acpi32');
QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
Junior Member
Вес репутации
56
у меня в карантине почему то пусто...
Junior Member
Вес репутации
56
новые логи, а карантин пуст
Вложения
Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('i386si');
DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('i386si');
BC_Activate;
RebootWindows(true);
end.
Повторите пункт 2 диагностики...
Junior Member
Вес репутации
56
выполнил скрипт.
лог прикладываю
Вложения
Junior Member
Вес репутации
56
но все равно при отключеном браузере он куда то конектится и за минуту больше 1 Мб трафика уходит
приложил принтскрин
Изображения
Junior Member
Вес репутации
56
у меня за несколько минут жрет около 5 Мб
Сделайте полную проверку AVPTool...
В логах чисто, установите SP3+all updates...
Junior Member
Вес репутации
56
ok, спасибо, попробую
Добавлено через 22 минуты
проверил AVPTool нашел еще 4 трояна, вернее одного и того же но в 4 местах.
но трафик по прежнему жрется в течении нескольких минут 1-2 МБ
подскажите пожалуйста как с этим бороться
Последний раз редактировалось Tolik_79; 07.04.2009 в 16:58 .
Причина: Добавлено
Сделайте комплект логов этим АВЗ: www.z-oleg.com/avz.exe
Junior Member
Вес репутации
56
вот логи сделанные с помощью программы с последней ссылки
Вложения
Установите AVZPM и повторите логи...
Junior Member
Вес репутации
56
Где взять AVZPM? и выложенные мною последние логи не те?
Добавлено через 7 минут
этот АВЗ отличается от того которым сделал логи я?
Добавлено через 10 минут
Ребята помогите пожалуйста с этим разобраться
Последний раз редактировалось Tolik_79; 07.04.2009 в 21:46 .
Причина: Добавлено
Junior Member
Вес репутации
56
только что антивирус еще парочку троянов подловил написал соединение прервано, подозрение на видоизмененный файл и т.д.
во время лечения антивирус нужно отключать ...
Junior Member
Вес репутации
56
вот логи с AVZPM
во время сбора логов антивирус я отключаю
Вложения
Junior Member
Вес репутации
56
скачал программу, сделал логи
Вложения