Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Win32.HLLC.Lala

Ответить
Настройки темы
[решено] Вирус Win32.HLLC.Lala

Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


Изменения
Автор: seman
Дата: 10-07-2010
При загрузке порно баннер с открытым IE.
Баннер удалил. Система разблокирована.
Drweb нашел много вирусов. удалил.

прилагаю логи веба.

создал новую точку восстановления, последние все удалил.

Посмотрите плиз логи, авз нашел несколько угроз.

Отправлено: 10:27, 13-03-2010

 

Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


seman, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\mspmsnsv.dll','');
 QuarantineFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\idrmkl.sys','');
 QuarantineFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\~Af00891\Upgrade\atidgllk.sys','');
 DeleteFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\~Af00891\Upgrade\atidgllk.sys');
 DeleteFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\idrmkl.sys');
 DeleteFile('C:\WINDOWS\system32\mspmsnsv.dll');
 DeleteService('atidgllk');
 DeleteService('idrmkl');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Проблемы наблюдаются?

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Отправлено: 10:55, 13-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


sanek_freeman
после выполнения скрипта было много ошибок, память не может быть writen, потом svhost, explorer.exe
Спасибо. вроде бы все в порядке.

Отправлено: 21:00, 13-03-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Где лог МВАМ?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:15, 13-03-2010 | #4


Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Где лог МВАМ? »
Malwarebytes' Anti-Malware 1.44
Версия базы данных: 3833
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14.03.2010 13:41:23
mbam-log-2010-03-14 (13-41-19).txt

Тип проверки: Быстрая
Проверено объектов: 118290
Прошло времени: 15 minute(s), 57 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 3
Заражено папок: 0
Заражено файлов: 1

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
E:\WINDOWS\system32\oobe\AntiWPA_Crypt.dll (Hacktool) -> No action taken.

Отправлено: 11:46, 14-03-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Лог в порядке

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:06, 14-03-2010 | #6


Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


thyrex
благодарю.

Отправлено: 14:33, 14-03-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Win32.HLLC.Lala

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус Win32/Conficker.Gen sure777 Лечение систем от вредоносных программ 3 09-10-2009 12:49
возможно ли вылечить этот вирус Win32:SysPatch??? unicum Лечение систем от вредоносных программ 1 23-01-2009 08:29
Принесли на флешь Win32/Pacex.Gen вирус Vebr Лечение систем от вредоносных программ 16 21-07-2008 01:12
Вирус Win32.Parite.2 Nealles Хочу все знать 2 04-06-2004 09:11




 
Переход