17.11.2010, 13:48 | #1 (ссылка) |
Новичок
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
|
Рабочий комп заражен
Добрый день.
Такие проблемы с компом на работе: -выкидывает из программ(в основном из 1С); -сам перезагружается; -открывает по 30-40 окон сразу. Проверил через Curelt,он нашел кучу косяков,вроде все удалил,но ничего не изменилось. Посмотрите,пожалуйста логи AVZ: http://exfile.ru/137694 Hijackthis: http://exfile.ru/137695 |
17.11.2010, 17:10 | #3 (ссылка) |
Новичок
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
|
лог MBAM http://exfile.ru/137736
|
18.11.2010, 16:33 | #5 (ссылка) |
Мастер
|
макгрегор, удалите в МВАМ:
Код:
Зараженные ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken. Зараженные файлы: C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\A0446429.exe (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\Keymaker.exe (Trojan.Downloader) -> No action taken. D:\Dbtorg\DB\SC214.CDX (Trojan.Dropper) -> No action taken. |
18.11.2010, 21:50 | #7 (ссылка) |
Мастер
|
Пофиксите в Hijackthis:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file) O2 - BHO: xaelibP - {757FF18E-494C-46AC-AF9D-6A6012C315A3} - (no file) O24 - Desktop Component 0: (no name) - (no file) Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\drivers\uygs.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\uygs.sys'); DeleteService('gwrxx'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
19.11.2010, 10:51 | #8 (ссылка) |
Новичок
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
|
Лог скрипта №2 : http://webfile.ru/4912053
|
Ads | |
19.11.2010, 14:25 | #12 (ссылка) |
Новичок
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
|
Iljeben, вот лог Combofix: http://webfile.ru/4912522
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|