Помогите, машинка бомбит другие компы в сети пытаясь зайти на их системные шары, в следствии чего в логах атаковываемых компов забиваются виндовые логи безопасности.
Помогите, машинка бомбит другие компы в сети пытаясь зайти на их системные шары, в следствии чего в логах атаковываемых компов забиваются виндовые логи безопасности.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:Var ARes: string; begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vpqnyx'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vpqnyx\Parameters'); ARes:= NormalFileName(RegKeyStrParamRead('HKLM','SYSTEM\CurrentControlSet\Services\vpqnyx\Parameters','ServiceDll')); QuarantineFile(ARes,''); RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\vpqnyx'); BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\vpqnyx'); QuarantineFile('CSAUSER.DLL',''); QuarantineFile('AMINIT.dll',''); DeleteService('nvmini'); DeleteFile('C:\WINDOWS\system32\DRIVERS\nvmini.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Файл сохранён как 100512_154246_virus_4bea943627229.zip
Размер файла 62071
MD5 c3018eb5b858230e370fd8011edb8876
В логах нет ничего подозрительного.
Проблема решена?
Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Там файлик получается 30 метров... Спасибо за помощь, будем смотреть как машинка будет вести себя дальше
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) GREET, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.