Jump to content

Recommended Posts

Каждый раз при входе в пользователя после перезагрузки Nod 32 выдаёт следующее сообщение:

01132009001651lg6.png

Из действий предлагается только "завершить" и "копировать в карантин", удалять не предлагается.

hijackthis.log

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscheck.zip

Link to comment
Share on other sites

Из действий предлагается только "завершить" и "копировать в карантин", удалять не предлагается.
И что там удивительного? NOD детектит трояна, который нагло лезет с упомянутого в окне адреса... И, натурально, предлагает обрубить трояну коннект. В чём проблема-то?
Link to comment
Share on other sites

И что там удивительного? NOD детектит трояна, который нагло лезет с упомянутого в окне адреса... И, натурально, предлагает обрубить трояну коннект. В чём проблема-то?

Тыб лучше сказал как его удалить.

Link to comment
Share on other sites

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');QuarantineFile('c:\windows\system32\guard32.dll','');DeleteFile('C:\WINDOWS\system32\csrcs.exe');DeleteFile('Explorer.exe csrcs.exe');BC_ImportALL;ExecuteRepair(16);BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Обновите базы AVZ и повторите логи. Вы НОД отключаете?

Link to comment
Share on other sites

Тыб лучше сказал как его удалить
Удалить с того сайта, откуда он пытается сконнектиться?
Оффтоп

Знал бы я это - был бы побогаче дядюшки Билла...
Link to comment
Share on other sites

Ваш прокси?

Hosted Solutions Acquisition, LLC

4350 Lassiter at North Hills Avenue, Suite 280

Raleigh

NC

27609

United States

Hostmaster

+1-919-852-0690

hostmaster@hostedsolutions.com

NS1.RAL.HOSTEDSOLUTIONS.COM

NS1.CLT.HOSTEDSOLUTIONS.COM

NS1.BOS.HOSTEDSOLUTIONS.COM

Если нет, то пофиксить

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=74.213.131.44:80

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\Documents and Settings\Brain.HOME-A17B12F81C\Brain.exe','');SetServiceStart('port135sik', 4);SetServiceStart('ati64si', 4);SetServiceStart('amd64si', 4);DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');DeleteFile('C:\Documents and Settings\Brain.HOME-A17B12F81C\Brain.exe');DeleteService('ati64si');DeleteService('port135sik');DeleteService('amd64si');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Я смогу увидеть лог syscure? (тонкий намек, что логи повторить нужно в полном обёме)

Link to comment
Share on other sites

C:\Documents and Settings\Brain.HOME-A17B12F81C\Brain.exe - Trojan-Downloader.Win32.Agent.bbuv

Он создается после стандартного скрипта №3

Link to comment
Share on other sites

AVPTool - вам нужен установленный?

Если нет

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteService('setup_7.0.0.180_10.04.2008_11-37');DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Рабочий стол\Kaspersky Lab Tool\setup_7.0.0.180_10.04.2008_11-37.exe');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Link to comment
Share on other sites

Этот Malwarebytes' Anti-Malware сканирует "диск C" уже 3:13 минут, это нормально? я подустал уже ждать честно говоря. Может другое посоветуете? Судя по темпу перебора папок и файлов это может занять неделю наверно. Помогите плиз, существует какая нибудь альтернатива?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...