Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

вирус убил антивирус (заявка № 22579)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60

    Thumbs up вирус убил антивирус

    1.не работает антивирус DrWeb
    2.не работае утил. AVZ
    3.в папке Documents and Settings появились папки
    LocalService и NetworkService, кот. не было
    и процессы с такимиже именами
    че делать?
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    вот: http://depositfiles.com/en/files/5199765
    скачать, запустить и сделать логи.(базы нельзя обновлять! , механизм не работает, всё что нужно -внутри )
    это модифицированная и полиморфная специальная версия avz.

  4. #3
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    пришлось переустановить винду
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\winvare.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     QuarantineFile('c:\windows\system32\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\wlite.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovwscn.sys','');
     QuarantineFile('Qwux81.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.dll','');
     DeleteFile('C:\WINDOWS\system32\ovrscn.dll');
     DeleteFile('Qwux81.sys');
     DeleteFile('C:\WINDOWS\system32\ovwscn.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22579
    Последний раз редактировалось wise-wistful; 07.05.2008 в 21:43.

  6. #5
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    карантин выслал

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Логи повторите глянем, что там.

    Добавлено через 1 минуту

    wlite.sys и winvare.exe - поищите при помощи АВЗ--сервис--поиск файлов на диске и вышлите согласно приложения 2 правил.
    Последний раз редактировалось wise-wistful; 07.05.2008 в 21:59. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    карантин выслал

    скрипт лечения приводит к перезагрузке,
    а в безопасном режиме после его выполнения мне пришлось винду переустановить
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните пункт 2 правил .... записав cureit на диск на чистом компьютере ....
    затем скачайте заново авз ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\winvare.exe','');
     QuarantineFile('ovrscn.dll','');
     BC_DeleteSvc('ovrscn');
     BC_DeleteSvc('ovwscn');
     BC_DeleteSvc('wlite');
     QuarantineFile('Qwux81.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovwscn.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.dll','');
     DeleteFile('C:\WINDOWS\system32\ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\ovrscn.sys');
     DeleteFile('C:\WINDOWS\system32\ovwscn.sys');
     DeleteFile('Qwux81.sys');
     BC_DeleteSvc('Qwux81');
     DeleteFile('C:\WINDOWS\system32\wlite.sys');
     DeleteFile('ovrscn.dll');
     DeleteFile('C:\WINDOWS\winvare.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  10. #9
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    чистого компа под рукой нету и наверно не будет

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    - компьютерный клуб
    - друзья

  12. #11
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    а форматирование не поможет

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ... и не устанавливать ничего из тех программ что есть на диске ...
    т.е. все с нуля ...
    проще найти чистую машину

  14. #13
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    завтра поищу чистый комп

  15. #14
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    получилось сделать лог в безопасном режиме
    если это чемто поможет конечно
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\System32\Drivers\Qwux81.sys - force delete
    затем скрипт из сообщения 8 ... затем сделайте новые логи ...

  17. #16
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    вот
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\qz.sys');
     DeleteFile('C:\WINDOWS\system32\qz.dll');
     BC_DeleteSvc('wlite');
     BC_DeleteSvc('ovwscn');
     BC_DeleteSvc('ovrscn');
     DeleteFile('C:\WINDOWS\system32\ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\ovrscn.sys');
     DeleteFile('C:\WINDOWS\system32\ovwscn.sys');
     DeleteFile('C:\WINDOWS\system32\wlite.sys');
     DeleteFile('C:\WINDOWS\winvare.exe');
     DeleteFile('ovrscn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    virusinfo_syscure.zip - повторите ...

  19. #18
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    есть
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    почти победа ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kdrrs.exe','');
     DeleteFile('C:\WINDOWS\system32\kdrrs.exe');
     DeleteFile('C:\WINDOWS\system32\qz.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    теперь скачайте авз (как написано в правилах)
    и сделайте полные логи ...

  21. #20
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    60
    полные логи
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  • Уважаемый(ая) EvgenIg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. антивирус не видит зараженный файл (заявка №81796)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 14.06.2011, 00:00
    2. Вирус прокрался по сети и убил антивирус
      От Ath31st в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.04.2009, 18:34
    3. вирус убил антивирус
      От skull2005 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 02:56
    4. win32.HllM.beagle убил антивирус [часть 2]
      От Martinz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 08.04.2008, 23:25
    5. win32.HllM.beagle убил антивирус
      От Roden в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 21.09.2006, 22:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01176 seconds with 19 queries