-
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\rpcs.exe','');
QuarantineFile('C:\WINDOWS\system32\nssm.exe','');
DeleteFile('C:\WINDOWS\system32\nssm.exe');
DeleteFile('C:\WINDOWS\system32\rpcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','EventMessageFile');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Сообщение от
st.diesel
Может это с сети?! Может выложить логи со всех компов в сетке?!
Может. А сколько их у вас?
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 52
К сожалению rpcs удалил каспер... Что косается компов - то у нас их в районе 13 ти
Результат загрузкиФайл сохранён как 100628_123626_virus_4c285f0a34da5.zip
Размер файла 156447
MD5 ad89d289c37556b1767b57c167e17c09
Последний раз редактировалось st.diesel; 03.07.2010 в 11:33.
-
В логе чисто.
В карантине свежий зловред.
Сообщение от
st.diesel
Что косается компов - то у нас их в районе 13 ти
Это не старашно. Такое количиство можно и ногами обойти.
-
-
Junior Member
- Вес репутации
- 52
Хорошо... Завтро все логи будут...
-
Нужно будет на всех машинках менять пароли, удалять админ-шару и ставить все заплатки.
-
-
Junior Member
- Вес репутации
- 52
Кхм почему то не хочет все сразу ща дошлю...
Последний раз редактировалось st.diesel; 29.06.2010 в 13:15.
-
Для каждого компьютера надо создать отдельную тему и в ней выложить его логи. Таковы Правила.
-
-
Junior Member
- Вес репутации
- 52
и добавочка... кстати осталось еще два компа, но их я смогу только завтро с утричка проверить - два файловых сервера...
Последний раз редактировалось st.diesel; 29.06.2010 в 13:15.
-
Junior Member
- Вес репутации
- 52
Блин... Хорошо... А можно архивом кидать syscure check и hi?
Добавлено через 51 минуту
http://virusinfo.info/showthread.php?t=82080 Скачал по этой теме и нечайно запустил на своем компе, после быстрой проверки поделив пополам эксплорер и опера загрузили ЦП на 100%, убил оперу, но комп не перестал тупить, только после ребута ожил... Это нормально?!
Последний раз редактировалось st.diesel; 29.06.2010 в 13:41.
Причина: Добавлено
-
Вы лог сохранили? Приложите сюда.
-
-
Junior Member
- Вес репутации
- 52
Нет... Сделаю...
Добавлено через 5 часов 26 минут
Без зависания получилось его запустить только с 3го раза... Пришел на работу через три часа... И о чулдо, он еще сканирует, комп тупит зверски, ни на что кроме перемещения окна не реагирует... Оперу перед запуском не отрубил... Останавил проверку, думал сохранить лог хотябы того что есть, комп подвис... Получилось только запустить диспетчер задач... опять экслорер и опера поделили пополам 100% загрузку ЦП... Убил оперу и еще кучу процессов, в том чесле и экслорер с дальнейшим перезапуском, не помогло... Вообщем попытаюсь завтро вечером еще раз... Печально как то
Последний раз редактировалось st.diesel; 29.06.2010 в 19:26.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 52
Кхм... Уже бросить бы это занятие да винду снести... Но охото ж добить сволоч...
-
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\nssm.exe','');
DeleteFile('C:\WINDOWS\system32\nssm.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Кстати говоря, по поводу Windows, у системных файлов не стандартная для SP3 дата модификации. Что это за дистрибутив такой? Была установленна Beta версия SP3?
-
-
Junior Member
- Вес репутации
- 52
Результат загрузкиФайл сохранён как 100630_113222_virus_4c2af306f1405.zip
Размер файла 16202
MD5 39f2d4ded6d4956ff414bd403ff78350
Файл закачан, спасибо!
_____________________________________________
По поводу СП3, было давно и не правда, не помню я! Изначально стоит лицензия СП2! А обновлялся я давненько...
И кстати в этот раз каспер наконец среагировал на nssm... Раньше вообще без эмоций... Пыиаюсь сделать лог пока не получается!!!
-
Да, антивирус удалил nssm из карантина.
Сообщение от
st.diesel
Пыиаюсь сделать лог пока не получается!!!
В чём проблема?
-
-
Junior Member
- Вес репутации
- 52
Первый раз комп тупо завис... Вернее AVZ, второй раз все получилось!
-
Снова чисто.
Посмотрите в списке установленных программ, SP3 там под каким именем значится? Когда был установлен?
-
-
Junior Member
- Вес репутации
- 52
Блин не написанно когда... Написанно Windows XP Service Pack 3...
Еще меня смущает всякие процессы секундные при загрузки винды - типа Nmkeyscan.exe и тому подобного... Да кстати, пытаюсь выяснить, но не нахожу пока объяснения, с утра и до сих пор не хочет нормально работать usergate...
-
Похоже, дело идет к переустановке Windows
-
-
Junior Member
- Вес репутации
- 52
Да я и сам это чую... Просто после работы оставаться не охото, а иначе меня бухгалтера съедят с головой... Да и за три года пора бы... Да и хотелось зловреда победить а то начали и не закончили!
Добавлено через 52 минуты
Оффтоп: Где можно взять достойный faq по AVZ и другим утилитам?! Чтоб потихоньку самому разобраться в работе данных утилит?! Да и вообще может, что в вирусологии посоветуете?!
Последний раз редактировалось st.diesel; 30.06.2010 в 14:45.
Причина: Добавлено