Показано с 1 по 13 из 13.

Вирус ? удалил ZoneAlarm7IS и не дает поставить его заново. (заявка № 16068)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    34

    Exclamation Вирус ? удалил ZoneAlarm7IS и не дает поставить его заново.

    Помогите!
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Скачайте свежую версию AVZ - 4.29 и обновите ее базы.

    Отключите восстановление системы!

    Выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\srosa.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин согласно приложению 3 правил.

    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    34
    выслал карантин

    после скрипта, наконец, обновились базы AVZ

    высылаю логи...
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите ...
    Код:
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
    выполните скрипт...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\windev-1f16-6f70.sys','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\windev-1f16-6f70.sys','');
     DeleteFile('C:\WINDOWS\system32\windev-1f16-6f70.sys');
    BC_ImportALL;
    BC_DeleteSvc('windev-1f16-6f70');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите лог syscheck (п.10 правил).
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    34
    Взял на себя смелость выполнить последний пост, если правильно понял, скрипт от V_Bond уже внутри скрипта от Bratez

    пофиксил все три пункта

    высылаю лог...
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Проблемы остались? Что из этого не нужно?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Карантин вы так и не прислали. Там совсем пусто?
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    34
    2rubin
    Практически ничего из вышеперечисленного не нужно, на крайняк, найду, как включить назад, это ведь я так понимаю - службы.
    Проблем нет, zonealarm установился, сканирует уже 4 вируса нашел...

    2Bratez
    Карантин отправлял через шапку, там 2 файла, повторяю здесь, да не убьет меня модератор...
    Последний раз редактировалось shkurko; 07.01.2008 в 18:39.

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В карантине srosa.sys - свежая модификация, отправил в вирлаб.
    Из сообщения уберите.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    34
    Уберите, пожалуйста, вирус из сообщения, у меня прав не хватает!

    Спасибо всем!!!

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    "Мой кабинет" - "Управление вложениями", там должно получиться.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    34
    Порядок...!!!

  • Уважаемый(ая) shkurko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 29.06.2011, 12:33
    2. Вирус удалил кучу файлов
      От tigr62 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.01.2011, 21:24
    3. Ответов: 28
      Последнее сообщение: 20.05.2010, 15:10
    4. Ответов: 6
      Последнее сообщение: 02.02.2010, 23:45
    5. Ответов: 4
      Последнее сообщение: 25.04.2009, 15:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01228 seconds with 21 queries