-
Junior Member
- Вес репутации
- 59
Перекрывается доступ к интернету
Опять словил тот же самый вирус, как в темах http://virusinfo.info/showthread.php?t=75010
http://virusinfo.info/showthread.php?t=76837
Там же задавал вопросы, как обезопасить себя от этого. Ничего конкретного не посоветовали.
Соотносил время создания вирусных файлов с посещенными страницами-сайты я посещал "обычные", на которых маловероятно словить вирус.
Прилагаю логи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\wndrive32.exe');
TerminateProcessByName('c:\windows\system32\msupio32.exe');
QuarantineFile('C:\RECYCLER\S-1-5-21-1581830764-7637903734-697682984-7761\syscr.exe','');
QuarantineFile('c:\windows\wndrive32.exe','');
QuarantineFile('c:\windows\system32\msupio32.exe','');
DeleteFile('c:\windows\Tasks\Scheduled Update for Ask Toolbar.job');
DeleteFile('c:\windows\system32\msupio32.exe');
DeleteFile('c:\windows\wndrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1581830764-7637903734-697682984-7761\syscr.exe');
DeleteFilemask('C:\Program Files\Ask.com','*.*',true);
DeleteDirectory('C:\Program Files\Ask.com');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MS Virtual CLS');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
Executerepair(11);
Executerepair(14);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 59
-
Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-1581830764-7637903734-697682984-7761\syscr.exe - Worm.Win32.VBNA.b ( BitDefender: Trojan.Generic.KD.12475 )
- c:\windows\system32\msupio32.exe - Email-Worm.Win32.Joleee.evd ( DrWEB: Trojan.Packed.20264, BitDefender: Worm.Generic.246727, AVAST4: Win32:Malware-gen )
- c:\windows\wndrive32.exe - Worm.Win32.VBNA.b
-