Имя пользователя:
Пароль:
 

Название темы: IRC Trojan
Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Один только лог HJT малоинформативен, нужны др. логи
Цитата Master-ok:
ComboFix не поддерживает операционку »
Combofix and SDFix for Vista ? - MajorGeeks Support Forums
Vista Cleaning Procedure - MajorGeeks Support Forums
A guide and tutorial on using ComboFix
Цитата Master-ok:
No action taken »
Вы кн. "Remove Selected" нажимали? Или сначала лог открыли, а потом "Remove Selected" нажали?
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked"
Код: Выделить весь код
O2 - BHO: MyCentria Internet Mate v1.9 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~2\MYCENT~1\InfoBar\MYCENT~1.DLL
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.7.cab
Остановите и удалите сервис appdrvrem01 - пуск - выполнить sc delete appdrvrem01 и файл C:\Windows\System32\appdrvrem01.exe (или можете перенести в др. место)
или выполните в AVZ скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\System32\appdrvrem01.exe','');
 QuarantineFile('C:\PROGRA~2\MYCENT~1\InfoBar\MYCENT~1.DLL','');
 DeleteFile('C:\Windows\System32\appdrvrem01.exe');
 DeleteFile('C:\PROGRA~2\MYCENT~1\InfoBar\MYCENT~1.DLL');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
 DeleteService('appdrvrem01');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Попробуйте отключить антивирус (или деинсталлировать) и др. защитные программы и сделать логи AVZ и DSS

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:03, 12-09-2008 | #5

Название темы: IRC Trojan