вирус убил антивирь и не даёт установить вновь защиту
вирус убил антивирь и не даёт установить вновь защиту... стоял avast, пытался переустановить - ничего не вышло ( . вирус удаляет основные exe-шники ещё при инсталяции )
так же пытался установить drweb, bitdefender - результат такой же
в безопасный режим зайти не удалось - постоянно идёт перезагрузка компа
через загрузочный вышел в командер (предварительно скачал архивом drweb_dos) , распокавал проверил ... ничего не найдено, для эксперемента переименовал файл exe-шника из drweb399.exe в tets.exe ... вирус его не тронул
прошу помочь, зарянее признателен ...
пс на компе давно ещё живут lsass.exe, winlogon и пр. которые вручную отрубить не удалось, и ни KAS ни NOD32 и др не хотят справляться (
ппс exe-шник предпологаемого заразчика могу выслать, но полностью не уверен, так как пользователей на компе несколько
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - (no file)
выполните скрипт...
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('\??\C:\WINDOWS\system32\drivers\srosa.sys','');
QuarantineFile('\WINDOWS\system32\ntoskrnl.exe','');
QuarantineFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll','');
DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
DeleteFile('\??\C:\WINDOWS\system32\drivers\srosa.sys');
BC_QrSvc('ACCRA');
BC_QrSvc('FreeBSD');
BC_DeleteSvc('ACCRA');
BC_DeleteSvc('FreeBSD');
BC_DeleteSvc('srosa');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил...
повторите логи...
ради теста попробовал разархивировать дистрюбитив с drweb_dos ... по прежнему убивает основное приложение
...
сейчас скрипт запущу
...
Файл сохранён как 071105_124459_virus3_472f64ab67455.zip
Последний раз редактировалось biven; 05.11.2007 в 21:45.
спасибо за помощь, обоим помошникам r+ )
при разархиваци нужный файл жив, думаю при инсталяции др пакетов проблем не возникнет
а как решить вопрос с lsass.exe и services.exe, winlogon.exe ... это вредоностные приложения или нет ?
add
подскажите какой лучше антивирь держать ? на свой взгляд ...
1.7 проц, 512 оперативки - быстрым не назвать, особенно когда столько вирусни сидит
от аваста откажусь наверн, хоть он и уcтраивал по ресурсоёмкости ... выбор между drweb, BitDefender, Trend Micro pc, F-antivirus
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: