Здравствуйте.
Помогите пожалуйста побороть вирус, Trojan.PWS.Panda.114,
drWeb обезвреживает, но на новой загрузке он опять появляется...
C уважением, Freddi
Здравствуйте.
Помогите пожалуйста побороть вирус, Trojan.PWS.Panda.114,
drWeb обезвреживает, но на новой загрузке он опять появляется...
C уважением, Freddi
Последний раз редактировалось Freddi; 30.08.2009 в 17:19.
1.-Пофиксите:
2.Отключите антивирус и интернет.Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
-Выполните скрипт @ avz:После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{39AA6D29-4236-4F25-A36A-3410EF5283D9}'); QuarantineFile('e:\be772a1c0891135e2b201a6bb8f192\wgasetup.exe',''); QuarantineFile('C:\WINDOWS\system32\vac3.acm',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\psxss.exe',''); DeleteFile('C:\WINDOWS\system32\psxss.exe'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Сделайте лог GMER.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению в этой теме.
P.s dns 195.248.191.67,195.248.191.72 знакомо? может вашего провайдера?
P.S. почтовый адрес не надо указывать, много спама будет
Последний раз редактировалось drongo; 29.08.2009 в 19:42.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Большое спасибо за оперативную помощь. Сделал все как Вы мне написали, надеюсь, что все сделал правильно. Лог Gmer прикрепил к своему первому сообщению.
DNS 195.248.191.67,195.248.191.72 - моего провайдера Оптима Телеком.
В логах чисто. Проблема решена?
PWS- означает что ворует пароли, желательно поменять пароли на емаил и тд.
ну и для профилактики читать и выполнить http://virusinfo.info/showthread.php?t=30339
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Все ОК. Спасибо Вам огромное.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.aahz ( AVAST4: Win32:Rootkit-gen [Rtk] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Freddi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.