-
Junior Member
- Вес репутации
- 50
Подмена машиного кода JumpToJump
День добрый!
где то вирь засел в системе. AVZ находит перехватчик JumpToJump. Подозрительные файлы в папке system32/drivers. Также не открываются сайты vkontakte и одноклассники. Еще не могу поставить counter strike.
Symantec периодически троянов глушит, с частотой 1 штука в 15 минут.....
Вот такое "Шапито". Помогите пжалста
Последний раз редактировалось nana_MeDBeD; 26.04.2011 в 05:24.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\wcscd.sys','');
QuarantineFile('C:\Program Files\Common Files\ms64sign.cert','');
QuarantineFile('muahlhlp.dll','');
QuarantineFile('C:\WINDOWS\hfllc.sys','');
DeleteFile('C:\WINDOWS\hfllc.sys');
DeleteFile('%System32%\muahlhlp.dll');
DeleteFile('C:\Program Files\Common Files\ms64sign.cert');
DeleteService('mkdrv');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('mkdrv');
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Control\SecurityProviders', 'SecurityProviders', 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll', '%SystemRoot%\System32\srvsvc.dll');
RebootWindows(true);
end.
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
Сделайте повторные логи.
Последний раз редактировалось thyrex; 25.02.2011 в 21:13.
Причина: Чуточкеу переставил ;)
-
-
Junior Member
- Вес репутации
- 50
карантин загрузить не получилось - получаю Unknown error. File not uploaded
свежие логи :
Последний раз редактировалось nana_MeDBeD; 26.04.2011 в 05:24.
-
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\Drivers\wcscd.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте лог MBAM.
-