-
Junior Member
- Вес репутации
- 52
отключается интернет
через некоторое время от 5 до 30 минут, при вызове окна подключений оно не открывается, а только мелькает на экране-интернет можно включить только после перезагоузки
а также фаервол определяет процесс, запускающийся с диска, который является двд ромом при полном отсутствии в нет диска
вэб куре ит нашел win32.hllw.shadow.based;win32.hllw.autorunner.5555
при отключении аваст ругался на отсутствие прав(работал под юзером с админскими правами)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\WinCon.exe','');
DeleteFile('C:\WINDOWS\WinCon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','MicroMix32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 52
1) выгружать ли антивир перед выполненим скрипта
2) выключать ли инэт ,если выключать антивир
из описания непонятно
последний раз инэтотрубило вскоре после того, как аваст определил
C:\WINDOWS\system32\x Win32:Rootkit-gen [Rtk]
-
Junior Member
- Вес репутации
- 52
-
Сделайте лог MBAM.
P.S. Радмин сами устанавливали?
-
-
Junior Member
- Вес репутации
- 52
лог мбам
р-админа скорее всего поставил вместе с виндой
это "зверьский" дистрибутив
Последний раз редактировалось bcsmol; 05.03.2010 в 09:29.
-
Удалите в МВАМ
Код:
Заражено параметров реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
Заражено файлов:
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\E9C5NG8U\dpugsai[1].png (Worm.Conficker) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Последний раз редактировалось bcsmol; 05.03.2010 в 15:47.
-
Junior Member
- Вес репутации
- 52
mbma не хотела открывать логи , поэтому запустил ее еще раз и удалил все, что нашла,но того, что вы посоветовали удалить из прошлого
сканирования там по-моему не было
после этого перегрузился и еще рез проверил-ничего нет
логи до и после прилагаю
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
спасибо за помошь, но сразу ведь не скажешь
буду тестить
а что делать с процессами qeahrv.exe и qeshrv.exe
проверил их на вирустотал, там они уже есть и из 42 антивиров только2 определяют как вирусы или подозрительные, может удалить???
-
Сообщение от
bcsmol
а что делать с процессами qeahrv.exe и qeshrv.exe
проверил их на вирустотал, там они уже есть и из 42 антивиров только2 определяют как вирусы или подозрительные, может удалить???
Эти процессы принадлежат программе Maxapt QuickEye--отслеживания и мониторинга работы пользователей на компьютерах. Если она Вам не нужна, рекомендую удалить ее, за одно и радмин.
-
-
Junior Member
- Вес репутации
- 52
проблеме осталось(
если пробемой считать наличие вирусов, то она осталась, а если отключение интернета, то, вроде нет)
проверил mbam - нет ничего, правда в процессе проверки аваст ругнулся и удалил кого-то
поэтому решил проверить авастом при загрузочном сканировании-найден:
Win32:Rootkit-gen[Rtk]
что посоветуете делать(не с этим конкретно вирусом, а вааще)?
-
Просканируйте ПК Куреитом(др.Веб) или AVPTool
что посоветуете делать(не с этим конкретно вирусом, а вааще)?
Прочтите эти рекомендации: http://virusinfo.info/showthread.php?t=30339
и http://security-advisory.virusinfo.info/
-
-
Junior Member
- Вес репутации
- 52
спасибо, читал это и на своем компе сделал)
а этот комп куритом и авп-тулом тестил, может чем еще?
-
Установите на Windows Service Pack 3 (может потребоваться активация) и последующие обновления.
-
-
Junior Member
- Вес репутации
- 52
сервис пак3 отвалился в середине установки(
может это быть из-за вирусни?
проблема первоначальная (отключение интернета) опять всплыла
аваст находит постоянно руткит гены
хочу переустановить винду-скажите в связи с этим, есть ли гарантия того, что вирусов на новой системе не будет???
посоветуйте, как поступать, плз)
-
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления (на MS Office должен быть установлен Service Pack 3).
-
-
Junior Member
- Вес репутации
- 52
-
Просканируйтесь вот этой утилитой
-