-
Junior Member
- Вес репутации
- 51
trojan.pws.ibank.39
Добрый день.
Нет доступа ко всем сайтам антивирусной тематики так же не пускает на ряд других сайтов.
Avast ничего не обнаружил.
Drweb обнаружил 11 вирусов trojan.pws.ibank.39 после запуска в безопасном режиме Drweb обнаружил еще 4 вируса trojan.pws.ibank.39 я все вирусы удалил.
Далее я выполнил все что написано в инструкции
Выполнил требуемые правилами скрипты в AVZ, логи прилагаю.
Надеюсь на вашу помощь.
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('C:\PROGRA~1\BS-DEF~1\bssaxlib.ocx','');
QuarantineFile('C:\PROGRA~1\BS-DEF~1\rg_crf.dll','');
QuarantineFile('C:\WINDOWS\system32\2udFkba.exe','');
QuarantineFile('C:\WINDOWS\system32\dfuEIri.exe','');
DeleteFile('C:\WINDOWS\system32\2udFkba.exe');
DeleteFile('C:\WINDOWS\system32\dfuEIri.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
- Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip; virusinfo_syscheck.zip; hijackthis.log)
-
-
Junior Member
- Вес репутации
- 51
Добрый день.
Все выполнил как сказали, только базу обновить не смог, т.к. не пускает меня на сайт для обновления.
Карантин отослал.
Логи прилагаю.
Спасибо.
-
Тогда сделаем так. Скачайте отсюда архив с новыми базами, распакуйте его. Удалите папку Base и скопируйте вместо неё разархивированную. Сделайте новые логи virusinfo_syscure.zip и virusinfo_syscheck.zip.
Добавлено через 3 минуты
Да, пароли надо сменить, они могли уйти к недоброжелателям
Последний раз редактировалось polword; 27.05.2010 в 14:55.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 51
Всё сделал новые логи прилагаю
-
- Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(20);
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
-
-
Junior Member
- Вес репутации
- 51
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
-