-
Junior Member
- Вес репутации
- 53
Хелп!!!
Атакуют вирусы. Симантек каждый день находит 966 клонов msdrive.exe. Удаляет 935. Также пользовалась Аваст, который обнаруживал червь x.bat и после этого комп зависал. После установки файрвола это прекратилось. Извините за "малоинформативную тему", но моих знаний компьютера хватает только для сканирования антивирем ((( Помогите, плиз!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\msdrive.exe');
QuarantineFile('C:\WINDOWS\dropcpyr.dll','');
QuarantineFile('c:\recycler\s-1-5-21-6962036457-7546323052-871621550-5415\wnzip32.exe','');
QuarantineFile('C:\WINDOWS\ccdrive32.exe','');
QuarantineFile('c:\windows\system32\msdrive.exe','');
DeleteFile('c:\windows\system32\msdrive.exe');
DeleteFile('C:\WINDOWS\ccdrive32.exe');
DeleteFile('c:\recycler\s-1-5-21-6962036457-7546323052-871621550-5415\wnzip32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows System Info Serivce');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы.
Сделайте новые логи по правилам.
-
-
Junior Member
- Вес репутации
- 53
готово
Карантин отправила. Логи обновила.
-
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\msdrive.exe - Net-Worm.Win32.Kolab.fig ( AVAST4: Win32:Malware-gen )
-