Перейти к содержанию

[Лог!] Неподдающиеся лечению трояны


Рекомендуемые сообщения

Доброго времени суток и с наступившим новым годом, желаю вам всего наилучшего :)

помогите вылечить заразу

вот логи Avz___hijackthis_log__s.zip

Ссылка на комментарий
Поделиться на другие сайты

аууу хэлперы вы иде? я вас ужо второй день жду, а вирус то живее всех живых, я очень рассчитываю на вашу помощь :) :)

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт.):

begin
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe','');
DeleteFile('WgaLogon.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
ExecuteSysClean;
end.

 

Больше ничего не обнаружил.. только sys32.exe, но и он уже в корзине..

Ссылка на комментарий
Поделиться на другие сайты

chunzu

 

WgaLogon.dll наверное хороший файл :)

 

User

 

Сделайте новые логи, там еще есть гадость...

Изменено пользователем Гриша
Ссылка на комментарий
Поделиться на другие сайты

Файл бывает кусачий, только от жизни..

 

Очень кусачий :)

Windows Genuine Advantage Notifications

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('BNDMSS', 4);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\imagedrv.sys','');
QuarantineFile('C:\WINDOWS\system32\bndmss.exe','');
DeleteFile('C:\WINDOWS\system32\bndmss.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteService('BNDMSS');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

Включите AVZPM и повторите логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...