Показано с 1 по 13 из 13.

Вирус ? удалил ZoneAlarm7IS и не дает поставить его заново. (заявка № 16068)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    60

    Exclamation Вирус ? удалил ZoneAlarm7IS и не дает поставить его заново.

    Помогите!
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Скачайте свежую версию AVZ - 4.29 и обновите ее базы.

    Отключите восстановление системы!

    Выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\srosa.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин согласно приложению 3 правил.

    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    60
    выслал карантин

    после скрипта, наконец, обновились базы AVZ

    высылаю логи...
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
    выполните скрипт...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\windev-1f16-6f70.sys','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\windev-1f16-6f70.sys','');
     DeleteFile('C:\WINDOWS\system32\windev-1f16-6f70.sys');
    BC_ImportALL;
    BC_DeleteSvc('windev-1f16-6f70');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите лог syscheck (п.10 правил).
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    60
    Взял на себя смелость выполнить последний пост, если правильно понял, скрипт от V_Bond уже внутри скрипта от Bratez

    пофиксил все три пункта

    высылаю лог...
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Проблемы остались? Что из этого не нужно?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Карантин вы так и не прислали. Там совсем пусто?
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    60
    2rubin
    Практически ничего из вышеперечисленного не нужно, на крайняк, найду, как включить назад, это ведь я так понимаю - службы.
    Проблем нет, zonealarm установился, сканирует уже 4 вируса нашел...

    2Bratez
    Карантин отправлял через шапку, там 2 файла, повторяю здесь, да не убьет меня модератор...
    Последний раз редактировалось shkurko; 07.01.2008 в 18:39.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В карантине srosa.sys - свежая модификация, отправил в вирлаб.
    Из сообщения уберите.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    60
    Уберите, пожалуйста, вирус из сообщения, у меня прав не хватает!

    Спасибо всем!!!

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    "Мой кабинет" - "Управление вложениями", там должно получиться.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    60
    Порядок...!!!

  • Уважаемый(ая) shkurko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 29.06.2011, 12:33
    2. Вирус удалил кучу файлов
      От tigr62 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.01.2011, 21:24
    3. Ответов: 28
      Последнее сообщение: 20.05.2010, 15:10
    4. Ответов: 6
      Последнее сообщение: 02.02.2010, 23:45
    5. Ответов: 4
      Последнее сообщение: 25.04.2009, 15:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00921 seconds with 17 queries