![]() |
Подозрение на dloader.trojan
Вложений: 2
Здравствуйте. На компьютере стоит Windows XP Home Edition SP3, недавно запустив его, я увидел, что NOD32 обнаружил 5-7 зараженных файлов( они находились в папках с интернет-браузерами). Поначалу не работали интернет-браузеры, постоянно выскакивал Crush Report , но позже удалось зайти через Оперу. При попытке запустить какое-либо приложение(программу, игру) вирус как будто ограничвает мне права: "Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту.", но через несколько попыток всё-таки получается. Походу также столкнулся с такими проблемами: сайты антивирусов заблокированы, 1 раз комп сам перезагрузился и 1 раз слетел рабочий стол, выскакивали ошибки - svchost.exe - обнаружена ошибка, rundll32.exe- обн.о., drwtsn32.exe- обн.о., иногда просто всё виснет. После полного сканирования Dr.Web CureIt выявил подозрение в двух файлах svchost.exe на dloader.trojan и обнаружил несколько инфицированных файлов. Логи вложил. Надеюсь на вашу помощь и заранее благодарен.
|
Shadom, Привет. :)
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
O4 - HKCU\..\Policies\Explorer\Run: [System Panel] C:\WINDOWS\system32\syspanel32.exe Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Повторите логи и что с проблемой после выполнения скрипта? |
Вложений: 2
Так, интернет-браузеры работают, антивирусные сайты разблокированы и вообще комп работает шустро, ошибок никаких не вылезло. Отправил quarantine.zip, но ответ еще не пришел.Вот логи.
|
Мне почему-то кажется, что при отправке этот файл не прикрепился. Больно уж чудно он вначале пишет "Загружается", потом надпись исчезает, а когда нужно подтверждать отправление запроса в Пункте прикрепленные файлы стоит прочерк "-". Может еще раз попробовать или просто ждать?
|
Выполните скрипт в AVZ (в безопасном режиме)
Код:
begin Выполните скрипт в AVZ Код:
begin 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи (в нормальном режиме) |
Вложений: 2
Вот логи. Отправил новый архив карантин(1,69КБ), но так ничего и не приходит, наверное я идиот >_<.
|
Воообщем-то никаких прочих проблем не наблюдается, так что если в логах ничего не заметите странного, то всё путем. Огромное вам спасибо.
|
|
Время: 01:05. |
Время: 01:05.
© OSzone.net 2001-