Идет большой исходящий траффик. Походу вирус какой-то зацепил. Вот логи.
Помогите плиз!!!
Идет большой исходящий траффик. Походу вирус какой-то зацепил. Вот логи.
Помогите плиз!!!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\bisagent\bisagent.cmd',''); QuarantineFile('C:\WINDOWS\System32\Drivers\awlegacy.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\aw_host5.sys',''); DeleteService('Nups'); QuarantineFile('C:\WINDOWS\System32\DRIVERS\nups.sys',''); QuarantineFile('C:\Program Files\Internet Explorer\rasadhlp.dll',''); QuarantineFile('C:\WINDOWS\system32\tapi.nfo',''); DeleteFile('C:\WINDOWS\system32\tapi.nfo'); DeleteFile('C:\WINDOWS\System32\DRIVERS\nups.sys'); DeleteFileMask('%Tmp%', '*.*', true); BC_ImportDeletedList; BC_DeleteSvc('Nups'); ExecuteSysclean; BC_Activate; SetAVZPMStatus(true); RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
Пофиксите:
Повторите логи.Код:F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tapi.nfo beforeglav
вот логи и файлы. Ну как у меня дела? жить буду?
Отключите восстановление системы!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Program Files\Internet Explorer\rasadhlp.dll'); BC_ImportDeletedList; ExecuteSysclean; BC_Activate; RebootWindows(true); end.
Повторите логи.
готово
Пока логи делал вроде все нормально было, погоняю еще. Спасибо большое!
Что у меня за штука была?
C:\Program Files\Internet Explorer\rasadhlp.dll - Trojan-Downloader.Win32.Agent.coip
C:\WINDOWS\System32\DRIVERS\nups.sys - Backdoor.Win32.Small.xd
C:\WINDOWS\system32\tapi.nfo - Trojan-Downloader.Win32.Small.amep
Ух и нацеплял...
Кстати после всего этого появилось неизвестное устройство в Оборудовании, дрова просит через инет установить. Как думаешь стоит?
Неизвестное устройство нужно удалить.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\internet explorer\rasadhlp.dll - Trojan-Downloader.Win32.Agent.coip ( BitDefender: Trojan.Generic.2228306 )
- c:\windows\system32\drivers\nups.sys - Backdoor.Win32.Small.xd ( DrWEB: Trojan.Spambot.4728, BitDefender: Rootkit.Agent.AJBI, NOD32: Win32/SpamTool.Agent.NBW trojan, AVAST4: Win32:Trojan-gen {Other} )
- c:\windows\system32\tapi.nfo - Trojan-Downloader.Win32.Small.amep ( DrWEB: Trojan.DownLoad.45245, BitDefender: Trojan.Generic.2326328, NOD32: Win32/Oficla.F trojan, AVAST4: Win32:Small-NAD [Trj] )
Уважаемый(ая) alexjv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.