Доброе утро, у меня проблема с этим вирусом. Так же заблокирована панель управления, часы и свойства компьютера. И при исследовании abz или kav ребут. поэтому смог сделать только 2 лога \( что делать?
Доброе утро, у меня проблема с этим вирусом. Так же заблокирована панель управления, часы и свойства компьютера. И при исследовании abz или kav ребут. поэтому смог сделать только 2 лога \( что делать?
Sulimo.dat это имя файла? Вирусы так не называют.
Утилитой CureIt проверяли?
Где те 2 лога, что получились?
Добавлено через 1 минуту
Сделайте дополительно лог, как сказано тут:
http://virusinfo.info/showthread.php?t=10387
Последний раз редактировалось AndreyKa; 30.10.2007 в 15:53. Причина: Добавлено
вот логи -)
Проверял avz и kav, и при проверки sulimo.dat ребут. поэтому выполнилось только 2 скрипта.
попробуй вот этот скрипт:Сделай логи в защищенном режиме.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); Clearhostsfail; QuarantineFile('C:\WINDOWS\system32\sulimo.dat',''); QuarantineFile('C:\WINDOWS\Temp\startdrv.exe',''); QuarantineFile('C:\PROGRA~1\COMMON~1\AVSYST~1\uga6pcw.exe',''); QuarantineFile('Sfjq44.sys',''); BC_Qrfile('c:\windows\system32\vhosts.exe'); BC_deleteSvc('msupdate'); BC_DeleteFile('Sfjq44.sys'); BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe'); BC_DeleteFile('C:\WINDOWS\system32\sulimo.dat'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Последний раз редактировалось PavelA; 30.10.2007 в 16:26. Причина: одного забыл
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
выполните скрипт...
компьютер перегрузится ...Код:begin SearchRootkit(false, true); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Sfjq44', 'Start'); RebootWindows(true); end.
пофиксите...
выполните скрипт...Код:O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe O4 - HKLM\..\Run: [uga6pcw] "C:\PROGRA~1\COMMON~1\AVSYST~1\uga6pcw.exe" -start O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
пришлите карантин согласно приложения 3 правил ...Код:begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('Sfjq44.sys',''); QuarantineFile('C:\Program Files\AVSystemCare\Tools\popupg.dll',''); BC_DeleteSvc('Sfjq44'); BC_ImportAll; ClearHostsFile; BC_Activate; RebootWindows(true); end.
повторите логи....
Последний раз редактировалось V_Bond; 30.10.2007 в 19:23.
поправил...
все сделал, и опять при выполнении второго по счету скрипта в avz компьютер ушел в ребут (
вот новые логи:
дополнительный лог по http://virusinfo.info/showthread.php?t=10387 :
Последний раз редактировалось NikolayN; 30.10.2007 в 19:49.
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe - сделайте полную проверку в safe mode
сделал, нашел пару вирусов, в том числе и sulimo.dat, drweb его удалил, но он появился снова. панель управления, часы, настройки десктопа по прежнему заблокированы..
если вы выполнили полную проверку .... повторите логи ...
ах да..
в логах ничего зловредного ....
деинсталируйте AntiVirus Intermediate Layer - это адварэ ....
выполните скрипт...
какие проблемы остались ?Код:begin ExecuteRepair(1); ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end.
все работает, огромное спасибо за помощь!
Уважаемый(ая) NikolayN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.