Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! У меня с компа в сети идёт трафик с разных локальных портов, например 54 304, потом 54 306, потом 54 307 и на разные ай пишники в инете на 25 порт. Я думаю это вирус который спамит, но проверив касперским результат нулевой он никого не видит . Комп точно этот. Уже звонил провайдер и говорит это продолжаеться две недели. А я не знаю как его из компа вытащить. Помогите пожалуйста!

Опубликовано (изменено)

Скачайте Icesword

Запустите программу.

Внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файл руткита:

C:\WINDOWS\system32\drivers\Cqh53.sys

Нажмите по нему правой кнопкой мыши и выберите force delete.

На запрос потверждения ответьте "да".

Перезагрузите компьютер.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('Uwv44', 4);
SetServiceStart('CcEvtSvc', 4);
DeleteService('CcEvtSvc');
DeleteFile('Cqh53.sys');
DeleteFile('C:\WINDOWS\System32\CcEvtSvc.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Uwv44.sys');
DeleteService('Uwv44');
DeleteService('Cqh53.sys');
BC_ImportDeletedList;
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Повторите логи

Изменено пользователем akoK
Опубликовано (изменено)

Проблемы ещё наблюдаются? Активного заражения в логах не видать.

Изменено пользователем wise-wistful
Опубликовано

Спасибо за помощь! :yes: Всё вроде в порядок встало. Когда вирус действовал я даже не мог востановить касперского по началу, а после удаления и установить. компьютер вис или перезагружался, но это происходило тогда когда было сетевое подключение. Ещё раз балагодарю!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...