У меня такая проблема, после контакта с компом, любые сменные носители заражаются autorun, никак не могу вылечить. Еще NOD32 находит Win32.
У меня такая проблема, после контакта с компом, любые сменные носители заражаются autorun, никак не могу вылечить. Еще NOD32 находит Win32.
[FONT="Comic Sans MS"][COLOR="#0000ff"]Appearances are deceptive. Viruses too[/COLOR][/FONT]
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-Пофиксите
- Выполните скриптКод:O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-3C134389.EXE O20 - Winlogon Notify: awtsp - C:\WINDOWS\
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('windev-7ebb-34f'); StopService('wincom32'); QuarantineFile('C:\WINDOWS\system32\XP-3C134389.EXE',''); QuarantineFile('C:\WINDOWS\system32\windev-7ebb-34f.sys',''); QuarantineFile('C:\WINDOWS\system32\wincom32.sys',''); QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe',''); QuarantineFile('C:\msdos.com',''); QuarantineFile('C:\films\Games.exe',''); DeleteService('windev-7ebb-34f'); DeleteService('wincom32'); DeleteFile('C:\WINDOWS\system32\XP-3C134389.EXE'); DeleteFile('C:\WINDOWS\system32\windev-7ebb-34f.sys'); DeleteFile('C:\WINDOWS\system32\wincom32.sys'); DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe'); DelCLSID('{18B0E5C2-99CB-11CF-AXX5-00401C648513}'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('windev-7ebb-34f'); BC_DeleteSvc('wincom32'); ExecuteRepair(6); ExecuteRepair(7); ExecuteRepair(9); BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
вот
[FONT="Comic Sans MS"][COLOR="#0000ff"]Appearances are deceptive. Viruses too[/COLOR][/FONT]
Карантина вашего нет. Загрузите его по указанной ссылке.
Восстановление системы: включено???
логи переделать в соответствии с правилами.
Последний раз редактировалось Rene-gad; 10.05.2009 в 11:26.
I am not young enough to know everything...
восстановление системы отключенно, логи переделаны,
карантин отправлен
[FONT="Comic Sans MS"][COLOR="#0000ff"]Appearances are deceptive. Viruses too[/COLOR][/FONT]
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\nqtss.tmp',''); QuarantineFile('C:\Documents and Settings\admin\Local Settings\Temp\tmpB.tmp',''); QuarantineFile('C:\films\Games.exe',''); QuarantineFile('C:\msdos.com',''); QuarantineFile('C:\WINDOWS\system32\IntEdReg.exe',''); QuarantineFile('C:\WINDOWS\system32\nwiz.exe',''); QuarantineFile('C:\Program Files\BX_memo\bx_memo.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\umpusbxp.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\omcamvid.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\mohfilt.sys',''); QuarantineFile('C:\WINDOWS\system32\SetupNT.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\oxser.sys',''); BC_QrSvc('OMSCAN'); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
The worst foe lies within the self...
Карантин скинут, а ответов все нету
[FONT="Comic Sans MS"][COLOR="#0000ff"]Appearances are deceptive. Viruses too[/COLOR][/FONT]
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFile('C:\films\Games.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('OMSCAN'); BC_Activate; SetAVZPMStatus(false); RebootWindows(true); end.
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
лог syscheck
[FONT="Comic Sans MS"][COLOR="#0000ff"]Appearances are deceptive. Viruses too[/COLOR][/FONT]
Пока новую заразу не поймали:
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 49
- В ходе лечения обнаружены вредоносные программы:
- c:\films\games.exe - Worm.Win32.Fujack.aa ( BitDefender: Trojan.Agent.AKOZ )
Уважаемый(ая) bzyaka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.