Перейти к содержанию

У меня вирус, не знаю что делать


Рекомендуемые сообщения

Спасибо.

 

Пофиксить в HiJack

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

 

Логи AVZ придется переделать (обновив для начала базы программы). Нужны файлы virusinfo_syscure.zip, virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты

Выполните:

begin
QuarantineFile('C:\DOCUME~1\M@K@R0N\LOCALS~1\Temp\leaotcpp.sys','');
end.

Затем:

begin
CreateQurantineArchive(GetAVZDirectory+'infected.zip');
end.

Технологию отсылки на newvirus@kaspersky.com уже знаете. Ответ сообщите.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

В дополнение к совету Falcon

 

Прямое чтение C:\WINDOWS\system32\gxvxcykxrrvciosroyiqrmkcikewpebowbypy.dll
и откуда они у Вас берутся :D

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\gxvxcykxrrvciosroyiqrmkcikewpebowbypy.dll');
DeleteFile('C:\WINDOWS\Temp\tempo-409609.tmp');
DeleteFile('C:\WINDOWS\Temp\tempo-434203.tmp');
DeleteFile('C:\WINDOWS\Temp\tempo-4472343.tmp');
DeleteFileMask('C:\WINDOWS\Temp\', '*. *', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Сделать новые логи. avz_log.txt выкладывать не нужно. Только virusinfo_syscure.zip, virusinfo_syscheck.zip. И лог gmer еще раз

Ссылка на сообщение
Поделиться на другие сайты

Пришел ответ

кому:amercondie@gmail.com

 

дата3 мая 2009 г. 19:26

темаRE: В письме укажите пароль на архив virus [KLAN-27580909]

 

Скрыть подробные сведения 19:26 (1 час назад) Ответить

 

 

 

Здравствуйте,

 

ebowbypy.dll - Trojan-Clicker.Win32.Small.aea

 

Этот файл определяется антивирусом. Обновите антивирусные базы.

 

Сейчас выполняю скрипты и логи AVZ выложу попозже. :D

 

Все логи сделал

virusinfo_syscheck.zip

virusinfo_syscure.zip

Gmer.log

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...