-
Junior Member
- Вес репутации
- 48
Не пускает на сайты антивирусов и не дает обновить касперского
Доброго времени суток!
15.04.2011 при случайном заходе на вредоносный сайт произошла попытка проникновения вируса под видом обновления для Sun Java, при этом Kaspersky Internet Security 2010 с последними на тот момент обновлениями вывел предупреждение о потенциальной угрозе заражения, но вирус не распознал и пропустил. После этого стал блокироваться доступ к сайтам производителей антивирусов и он-лайн сканеров (www.drweb.com, kaspersky.ru, virustotal.com). Кроме того, блокируются попытки обновить вирусные базы касперского. С помощью DrWeb LiveCD были просканированы диски и в папке "C:\Documents and Settings\Admin\Local Settings\Application Data\Sun\Java\Deployment\..." найден zip-архив с вирусным файлом sob.class размером 3425 байт. Данный файл в следующих антивирусах распознается как вирус:
- AntiVir: "JAVA/Pesc.J"
- DrWeb: "Java.Downloader.240"
- Kaspersky: "Exploit.Java.CVE-2010-0840.m"
При сканировании DrWeb'ом данный файл был удален. На всякий пожарный была удалена Sun Java System. Однако антивирусные сайты по-прежнему блокируются.
Пожалуйста, помогите вылечить компьютер от вируса и его последствий! Заранее спасибо!
P.S.: Логи прилагаются:
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Активной заразы в логах не видно.
Выполните скрипт в AVZ:
Код:
begin
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Должно помочь.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 48
Заработало! Значит, вирус я действительно удалил с помощью DrWeb Live CD. Нужно лишь было подчистить после вируса, я прав?
Большое Вам СПАСИБО!
Еще вопросик, если можно: что делает команда ExecuteRepair()? Случайно, не откатывает винду на предыдущую точку восстановления?
-
У Вас были статические маршруты на сайты а/в.
что делает команда ExecuteRepair()?
Удаляет их.
Сообщение от
bagulg
Случайно, не откатывает винду
Нет.
I am not young enough to know everything...
-