|
|
|
|
#1 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
|
|
|
|
|
#2 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Sydius, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\kxzskqd.dll','');
QuarantineFile('c:\docume~1\9335~1\locals~1\temp\ozr6hxax.sys','');
DeleteFile('c:\windows\system32\kxzskqd.dll');
DeleteFile('c:\docume~1\9335~1\locals~1\temp\ozr6hxax.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
выполните стандартный скрипт №2.Отчет приложите. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
|
|
|
|
|
#4 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Результаты сканирования MBAM:
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Версия базы данных: 6815 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 09.06.2011 13:28:37 mbam-log-2011-06-09 (13-28-27).txt Тип сканирования: Полное сканирование (C:\|D:\|F:\|H:\|) Просканированные объекты: 637438 Времени прошло: 4 часов, 38 минут, 33 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 2 Зараженные параметры в реестре: 3 Объекты реестра заражены: 0 Зараженные папки: 0 Зараженные файлы: 38 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) ---------- Добавлено в 13:33 ---------- Предыдущее сообщение было написано в 13:32 ---------- Зараженные ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> No action taken. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\WINDOWS\SYSTEM32\TRAFINSP AG_TOLLBAR.DLL (Trojan.BHO) -> Value: TRAFINSPAG_TOLLBAR.DLL -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Value: {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Value: {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} -> No action taken. Объекты реестра заражены: (Вредоносных программ не обнаружено) Зараженные папки: (Вредоносных программ не обнаружено) |
|
|
|
|
#5 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Зараженные файлы:
c:\WINDOWS\system32\trafinspag_tollbar.dll (Trojan.BHO) -> No action taken. c:\program files\totalcommanderpe\Plugins\wlx\media show\mscontrol.exe (Trojan.Agent.H) -> No action taken. c:\program files\totalcommanderpe\Programm\crackdown\crackdow n.exe (CrackTool.Agent) -> No action taken. c:\program files\totalcommanderpe\Programm\MyProxy\loader.exe (Trojan.Downloader) -> No action taken. c:\program files\EDIROL\hyper canvas dxi\edirol-hyper-reg.exe (Trojan.Downloader) -> No action taken. c:\program files\steinberg\vstplugins\EDIROL\hyper canvas vst\edirol-hyper-reg.exe (Trojan.Downloader) -> No action taken. d:\program files\alcohol soft\alcohol 120\patch_3105.exe (RiskWare.Tool.HCK) -> No action taken. f:\system volume information\_restore{45bb3988-7ee3-48e8-a50c-ac59f7000003}\RP363\A0552306.exe (RiskWare.Tool.CK) -> No action taken. f:\[музыка]\the legendary pink dots\1\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\2\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\3\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\4\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\5\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\6\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\7\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\[музыка]\the legendary pink dots\8\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken. f:\программы\audio soft\audio soft 2\native instruments battery vsti dxi rtas v2.0.0.8\nibat2kg.exe (Trojan.Downloader) -> No action taken. f:\программы\audio soft\izotope ozone dx v3.04 disrtributiv\izotope ozone dx v3.04\ozone_keygen.exe (Malware.Packer.Gen) -> No action taken. f:\программы\audio soft\регистрация sony mp3 plug-in\sonic_foundry_mp3_plugin_v2.0_by_damn\damn_mp3p lugin_kg.exe (Trojan.Agent.CK) -> No action taken. f:\программы\видеоредакторы\adobe premiere professional cs3 3.1\Keygen.exe (Trojan.Agent) -> No action taken. f:\программы\видеоредакторы\avid liquid\Cracks\patch.exe (Trojan.Downloader) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\bobwebb.plu gins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\bravo.plugi ns.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\dzierdzic.p lugins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\jpseffects. plugins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\kht.plugins .for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\misterz.plu gins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\newblue.plu gins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\pe.camerapo v.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\stagetools. movingpicture.rt.for.avid.liquid.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\vst.plugins .4.le6.exe (Trojan.KillAV) -> No action taken. f:\программы\видеоредакторы\pinnacle studio\pinnacle studio plus 9.3.5 keygen.exe (Hacktool.Gen) -> No action taken. f:\программы\видеоредакторы\двд видеомонтаж 2007\SOFT\blaze video magic v2.0.0.6\KeyMaker.exe (Trojan.Downloader) -> No action taken. f:\программы\видеоредакторы\двд видеомонтаж 2007\SOFT\pinnacle studio plus 10.6 titanium\keygen.exe (Malware.Gen) -> No action taken. f:\программы\видеоредакторы\двд видеомонтаж 2007\SOFT\sony vegas 7.0a\Vegas7.exe (Trojan.Downloader) -> No action taken. f:\программы\earmaster.school\Keygen.exe (RiskWare.Tool.CK) -> No action taken. f:\Trilogy\spectrasonics_trilogy_keygen\kg-trilogy.exe (Malware.Packer.Gen) -> No action taken. h:\[Софт]\GP5\Klu4.exe (RiskWare.Tool.CK) -> No action taken. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проанализируйте логи,пожалуйста | leradobrodeeva | Безопасность | 10 | 10.06.2011 21:47 |
| Проанализируйте,пожалуйста,логи | ok.sa-na22 | Безопасность | 14 | 09.06.2011 19:33 |
| Проанализируйте, пожалуйста, логи ! | ALDERAAN | Безопасность | 0 | 08.06.2011 15:11 |
| проанализируйте лог | Kaluginka | Безопасность | 5 | 07.06.2011 13:29 |
| проанализируйте лог | Kaluginka | Безопасность | 0 | 06.06.2011 16:00 |
| Посмотрите логи, пожалуйста! | Леонид11 | Безопасность | 23 | 12.01.2011 23:52 |
| Посмотрите логи пожалуйста | серый кот | Безопасность | 10 | 12.01.2011 20:29 |
| Посмотрите пожалуйста логи | Dodona | Безопасность | 1 | 21.10.2010 16:42 |
| Посмотрите логи пожалуйста | Евгений21 | Безопасность | 12 | 27.05.2010 15:50 |
| Посмотрите, пожалуйста, логи | Cyber | Безопасность | 2 | 24.05.2010 15:53 |
| Проанализируйте пожалуйста логи. | Sitnikov-83 | Безопасность | 1 | 20.05.2010 22:48 |
| Посмотрите пожалуйста логи! | Kings | Безопасность | 16 | 14.03.2010 00:32 |