На компьютере переодически перестает работать инет.
Проверьте на вирусы, пожалуйста.
На компьютере переодически перестает работать инет.
Проверьте на вирусы, пожалуйста.
Ваш скринсэйвер - c:\windows\system32\_water~1.scr?
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\Лена\DoctorWeb\Quarantine\drv5.exe',''); QuarantineFile('C:\WINDOWS\system32\sirenacm.dll',''); QuarantineFile('C:\RECYCLER\S-1-5-21-8595722858-4177876653-822437500-5660\csvcs.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys',''); TerminateProcessByName('c:\windows\mcdrive32.exe'); QuarantineFile('c:\windows\mcdrive32.exe',''); QuarantineFile('c:\windows\system32\_water~1.scr',''); DeleteFile('c:\windows\mcdrive32.exe'); DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-8595722858-4177876653-822437500-5660\csvcs.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); DeleteFile('C:\Documents and Settings\Лена\DoctorWeb\Quarantine\drv5.exe'); DeleteFileMask('%Tmp%', '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Готовьте новые логи.
Новые логи
Отключите восстановление системы!
Выполните:
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\System Volume Information\_restore{FDAF7A6A-67FE-4918-85D1-412026EB443C}\RP1\A0000003.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(9); BC_Activate; RebootWindows(true); end.
mchInjDrv.sys - поищите при помощи AVZ (Серви - Поиск файлов на диске) и пришлите согласно правилам.
Готовьте новые логи.
P.S.Ваш скринсэйвер - c:\windows\system32\_water~1.scr?
К сожалению данный файл отсутсвует, его невозможно найти. Что касается скринсейвера, то откуда он я не могу сказать, как и хозяин компа. (мопед не мой)mchInjDrv.sys - поищите при помощи AVZ (Серви - Поиск файлов на диске) и пришлите согласно правилам.
Последний раз редактировалось mangoose; 01.10.2009 в 10:50.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('c:\windows\system32\_water~1.scr',''); TerminateProcessByName('c:\windows\system32\_water~1.scr'); DeleteFile('c:\windows\system32\_water~1.scr'); DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Сделайте лог гмера по правилам http://virusinfo.info/showthread.php?t=40118
Новые логи
Последний раз редактировалось mangoose; 01.10.2009 в 10:50.
- Удалите последние логи.Восстановление системы: включено
- Отключите Системное восстановление.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Логи
Последний раз редактировалось mangoose; 01.10.2009 в 10:50.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 38
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-8595722858-4177876653-822437500-5660\csvcs.exe - Trojan-Downloader.Win32.Pher.ai ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Dropper.TEC, NOD32: Win32/Agent.PQG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\mcdrive32.exe - Net-Worm.Win32.Kolab.drn ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2220142, NOD32: Win32/Agent.PQG trojan, AVAST4: Win32:Trojan-gen {Other} )
Уважаемый(ая) mangoose, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.