Tamara_M Опубликовано 26 сентября, 2008 Жалоба Поделиться Опубликовано 26 сентября, 2008 Помогите пожалуйста почистить машину, логи прилагаю hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 26 сентября, 2008 Жалоба Поделиться Опубликовано 26 сентября, 2008 Tamara_M: Похоже у вас везде однотипное заражение. Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)F2 - REG:system.ini: Shell=Explorer.exe csrcs.exeO4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить» beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\sender32\sender.exe','');QuarantineFile('C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll','');QuarantineFile('c:\windows\system32\csrcs.exe','');DeleteFile('c:\windows\system32\csrcs.exe');CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');BC_ImportDeletedList;ExecuteSysClean;BC_Activate;RebootWindows(true);end. Компьютер перезагрузится. Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему Повторите логи Файлы c:\program files\sender32\sender.exec:\windows\system32\csrcs.exe C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll Запакуйте с паролем infected и отправьте на samples@esetnod32.ru (т.к. у вас исп-ся NOD32), через некторое время обновите базы и пролечите все компьютеры. Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 27 сентября, 2008 Жалоба Поделиться Опубликовано 27 сентября, 2008 Посмотрел все логи. Я полностью согласен с уважаемым Pili, но немного "подравняю" скрипт :g: для удаления зловреда AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('c:\windows\system32\csrcs.exe');BC_ImportDeletedList;ExecuteRepair(16);BC_Activate;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 29 сентября, 2008 Жалоба Поделиться Опубликовано 29 сентября, 2008 mgHelper.dll и sender.exe - чистые Повторите логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Tamara_M Опубликовано 29 сентября, 2008 Автор Жалоба Поделиться Опубликовано 29 сентября, 2008 Повторяю логи virusinfo_syscheck.zip virusinfo_syscure.zip virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 29 сентября, 2008 Жалоба Поделиться Опубликовано 29 сентября, 2008 А почему логи старые? Ссылка на комментарий Поделиться на другие сайты Поделиться
Tamara_M Опубликовано 29 сентября, 2008 Автор Жалоба Поделиться Опубликовано 29 сентября, 2008 А virusinfo_syscure.log почему-то не формируется новый????? Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 29 сентября, 2008 Жалоба Поделиться Опубликовано 29 сентября, 2008 Новый только virusinfo_syscheck.zip Согласно которого....нет ничего вредоносного. Ссылка на комментарий Поделиться на другие сайты Поделиться
Tamara_M Опубликовано 29 сентября, 2008 Автор Жалоба Поделиться Опубликовано 29 сентября, 2008 Заново сформировала virusinfo_syscheck.zip virusinfo_syscure.zip virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 29 сентября, 2008 Жалоба Поделиться Опубликовано 29 сентября, 2008 Чисто. Ссылка на комментарий Поделиться на другие сайты Поделиться
Tamara_M Опубликовано 29 сентября, 2008 Автор Жалоба Поделиться Опубликовано 29 сентября, 2008 спасибо Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти