Показано с 1 по 10 из 10.

Помогите победить ВИРУС (заявка № 7862)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2007
    Сообщений
    40
    Вес репутации
    40

    Thumbs up Помогите победить ВИРУС

    При проверке Dr.Web появляется отчет C:\sistem Volume information\_rest...Trojan.PWS.Slaped пишет удалено.проверяю все чисто.но при перезагрузке компа все повторяется.? после отключения вост.системы и проверке AVZ, нашелся другой вирус (не записал его) и был удален. После перезагрузке вирус Trojan.PWS.Slaped не обнаруживался. Проверяю антивирусником все чисто, но при входе в интерент чтото-качается.
    Помогите пожалуйста.
    Последний раз редактировалось voron; 24.01.2009 в 12:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\mysvcc.exe','');
     QuarantineFile('C:\WINDOWS\System32\rpcc.dll','');
     QuarantineFile('C:\Documents and Settings\User\2.exe','');
     QuarantineFile('c:\windows\system32\srvc.exe','');
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки пришлите карантин AVZ, как написано в прил.2 правил ссылка на вашу тему - http://virusinfo.info/showthread.php?t=7862

  4. #3
    Junior Member Репутация
    Регистрация
    09.02.2007
    Сообщений
    40
    Вес репутации
    40
    Высылаю файл

  5. #4
    Geser
    Guest
    Выполните скрипт и вышлите содержимое карантина

    Код:
    var
     i : integer;
    begin
    SetAVZGuardStatus(True);
    ClearQuarantine;
     RefreshProcessList;
     for i := 0 to GetProcessCount - 1 do begin
      AddToLog(IntToStr(GetProcessPID(i)) + ' '+ GetProcessName(i));
      if pos('srvc.exe', LowerCase(GetProcessName(i))) > 0 then 
       TerminateProcess(GetProcessPID(i));
     end;
     QuarantineFile('c:\windows\system32\srvc.exe','');
     DeleteFile('c:\windows\system32\mysvcc.exe');
     ExecuteSysClean;
     RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc');
    end.
    Последний раз редактировалось Зайцев Олег; 09.02.2007 в 20:26.

  6. #5
    Junior Member Репутация
    Регистрация
    09.02.2007
    Сообщений
    40
    Вес репутации
    40
    Проверил на вирусы может быть поторопился, но нашел:
    srvc.exe;c:\windows\system32;BackDoor.Mailbot;Удал ен.;







    rpcc.dll;C:\WINDOWS\system32;Win32.HLLM.Bid;Удален .;







    3.exe;C:\Documents and Settings\User;BackDoor.Mailbot;Удален.;






    3[1].exe;C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\SLY3S9UR;BackDoor.Mailbot;Удален .;
    avz00001.dta;C:\avz4\Quarantine\2007-02-09;BackDoor.Mailbot;Удален.;

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Скрипт от Geser-а выполнили? Если да, сделайте новые логи.

  8. #7
    Junior Member Репутация
    Регистрация
    09.02.2007
    Сообщений
    40
    Вес репутации
    40
    Скрипты сделал
    Последний раз редактировалось voron; 24.01.2009 в 12:48.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Вроде как померло. Пофиксите:
    Код:
    O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
    O4 - HKLM\..\Run: [slack12] C:\Documents and Settings\User\2.exe
    O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
    O4 - HKCU\..\Run: [slack12] C:\Documents and Settings\User\2.exe
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    O23 - Service: Win32 Task Manager (Win32Task) - Unknown owner - C:\WINDOWS\wintasks32.exe (file missing)

  10. #9
    Junior Member Репутация
    Регистрация
    09.02.2007
    Сообщений
    40
    Вес репутации
    40
    Больше "комп" вроде не скачивает профиксил по инструкции, что высылать не понял, если нужно?
    ОГРОМОЕ СПАСИБО ВСЕМ ЗА ПОМОЩЬ

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mysvcc.exe - Backdoor.Win32.SdBot.awk (DrWEB: BackDoor.IRC.Sdbot.3045)
      2. c:\\windows\\system32\\srvc.exe - Backdoor.Win32.SdBot.beb (DrWEB: BackDoor.Mailbot)


  • Уважаемый(ая) voron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите победить!Очень злой вирус!
      От radik26 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 06.09.2010, 21:57
    2. Помогите победить вирус "Trojan-Ransom.Win32.Agent.g"
      От sergiosa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.12.2009, 00:07
    3. Вирус a-connect - не могу победить. Помогите, пожалуйста.
      От Иван Савельев в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.12.2009, 00:10
    4. Помогите победить Вирус
      От voron в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 10:11
    5. Помогите победить ацкий вирус
      От MDVKind в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00592 seconds with 16 queries