Ни KIS7.0Ю ни DrWeb_CureIT, ни AVZ вирусов не находят, но при работе в Интернет KIS7.0 пишет, что идет массовая рассылка почты. При этом открыто более 100 соединений и более 30 портов. Буду признателен Вам за помощь.
Ни KIS7.0Ю ни DrWeb_CureIT, ни AVZ вирусов не находят, но при работе в Интернет KIS7.0 пишет, что идет массовая рассылка почты. При этом открыто более 100 соединений и более 30 портов. Буду признателен Вам за помощь.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\winesm32.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\CheckUP.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\msnvongh.sys',''); DeleteFile('C:\WINDOWS\system32\Drivers\msnvongh.sys'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\winesm32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Скрипт выполнил, логи и файл карантина после выполнения скрипта - во вложении. Извините, что здесь отправляю файл карантина, но у меня почему-то не отображается ссылка ""Прислать запрошенный карантин".
Moderated: Данный файл уже был загружен
Последний раз редактировалось pig; 12.03.2010 в 22:54. Причина: убрал карантин
Файл карантина после скрипта.
Moderated: Данный файл уже был загружен
Последний раз редактировалось pig; 12.03.2010 в 22:56. Причина: убрал карантин
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); ExecuteWizard('TSW', 2, 2, true); SetAVZPMStatus(True); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Проверка обновления программы'); RebootWindows(true); end.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
KIS7 уже устарел.
Извините, пожалуйста, за задержку с ответом: 13.03.10 компьютер перестал загружаться. Сегодня сделали chkdsk/r работа компьютера восстановилась. Запрошенный файл во вложении. Отправлять ли карантин? Какую версию KIS или NOD посоветуете? Или, может, что-то другое? Спасибо.
В логе нет ничего подозрительного.
Проблема решена?
Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Процедуру провел. Файл сохранён как100315_141349_virusinfo_files_MICROSOF-1AA3BE_4b9e166d2c8b7.zipРазмер файла6401766MD52bdd8a5f924153f03f07b3bc4041a1a3
Добавлено через 18 минут
Файл карантина отправил тоже согласно приложения 3.
Последний раз редактировалось e2a; 15.03.2010 в 14:37. Причина: Добавлено
Да, проблема решена. Большое спасибо за помощь.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 26
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\главное меню\программы\автозагрузка\winesm32.exe - Backdoor.Win32.Bredolab.ddo ( DrWEB: Trojan.Botnetlog.126, NOD32: Win32/TrojanDownloader.Bredolab.BE trojan, AVAST4: Win32:Malware-gen )
Уважаемый(ая) e2a, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.