Отключился антивирус Nod 32.Нет возможности запустить Dr Web CureIt.Он блокируется сразу.
При попытке открыть жесткие диски появляется надпись Hello World.
Заблокирован выход на сайты антивирусов.Помогите пожалуйста.
Отключился антивирус Nod 32.Нет возможности запустить Dr Web CureIt.Он блокируется сразу.
При попытке открыть жесткие диски появляется надпись Hello World.
Заблокирован выход на сайты антивирусов.Помогите пожалуйста.
Последний раз редактировалось olejah; 30.09.2010 в 22:56. Причина: Карантин в теме неуместен!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\System32\Drivers\a0nr71x0.SYS',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\bxnasd.pif',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('D:\qohu.exe',''); QuarantineFile('F:\autorun.inf',''); QuarantineFile('F:\awdy.exe',''); QuarantineFile('G:\autorun.inf',''); DeleteFile('G:\autorun.inf'); DeleteFile('F:\awdy.exe'); DeleteFile('F:\autorun.inf'); DeleteFile('D:\qohu.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\bxnasd.pif'); DeleteFile('C:\autorun.inf'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Обновите базыВнимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
- Повторите логи
Все сделал,файл отравил,Hello world пропало.
Nod по-прежнему не запускается.
А логи с обновлёнными базами?
Извините забыл.Вот. Еще раз пришлось отправить файл карантина.
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\bktee.pif',''); QuarantineFile('C:\btotp.pif',''); QuarantineFile('C:\dpuha.pif',''); QuarantineFile('C:\dsxugr.pif',''); QuarantineFile('C:\gqlpsd.pif',''); QuarantineFile('C:\grogma.pif',''); QuarantineFile('C:\hdjybs.pif',''); QuarantineFile('C:\hxnurq.pif',''); QuarantineFile('C:\jyrrwu.pif',''); QuarantineFile('C:\lswp.pif',''); QuarantineFile('C:\mkrqof.pif',''); QuarantineFile('C:\mqgn.pif',''); QuarantineFile('C:\olhrn.pif',''); QuarantineFile('C:\owxts.pif',''); QuarantineFile('C:\sippu.pif',''); QuarantineFile('C:\srhr.pif',''); QuarantineFile('C:\tdgjkt.pif',''); QuarantineFile('C:\vbfnb.pif',''); QuarantineFile('C:\ynhw.pif',''); QuarantineFile('C:\WINDOWS\system32\drivers\rgmiin.sys',''); DeleteService('amsint32'); DeleteFile('C:\WINDOWS\system32\drivers\rgmiin.sys'); DeleteFile('C:\ynhw.pif'); DeleteFile('C:\vbfnb.pif'); DeleteFile('C:\tdgjkt.pif'); DeleteFile('C:\srhr.pif'); DeleteFile('C:\sippu.pif'); DeleteFile('C:\owxts.pif'); DeleteFile('C:\olhrn.pif'); DeleteFile('C:\mqgn.pif'); DeleteFile('C:\mkrqof.pif'); DeleteFile('C:\lswp.pif'); DeleteFile('C:\jyrrwu.pif'); DeleteFile('C:\hxnurq.pif'); DeleteFile('C:\hdjybs.pif'); DeleteFile('C:\grogma.pif'); DeleteFile('C:\gqlpsd.pif'); DeleteFile('C:\dsxugr.pif'); DeleteFile('C:\dpuha.pif'); DeleteFile('C:\btotp.pif'); DeleteFile('C:\bktee.pif'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.
выполните: http://support.kaspersky.ru/viruses/...?qid=208636131
сделайте новые логи
Все сделал. Вот логи.
Все нормально,вроде все работет,но нод не запускается,придется переустанавливать как я понял.
Спасибо.
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 45
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Gens, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.