Доброй ночи!
Вылетает ошибка “недостаточно квот для обработки команды” Т.е. нет доступа к файлам с расширением avc и avz – не копирует и не удаляет. Не запускаются некоторые программы. Вирус?
Заранее спасибо!
Доброй ночи!
Вылетает ошибка “недостаточно квот для обработки команды” Т.е. нет доступа к файлам с расширением avc и avz – не копирует и не удаляет. Не запускаются некоторые программы. Вирус?
Заранее спасибо!
Вот еще два файлика (не прикрепились сразу)
Последний раз редактировалось Aelite; 25.08.2008 в 02:57.
virusinfo_cure.zip удалите через мой кабинет -- вложения. Это карантин, его к теме не прикрепляют.
1.Скачайте IceSword.
Запустите программу.
Внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файлы:
Нажмите по каждому правой кнопкой мыши и выберите force delete.C:\WINDOWS\system32\vmmreg32.dll
C:\WINDOWS\SYSTEM32\VIDEO.sys
C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp
C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp
C:\WINDOWS\SYSTEM32\winhelp32.exe
На запрос потверждения ответьте "да".
2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\services.exe',''); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe',''); QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp',''); QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp',''); QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys',''); QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll',''); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp'); DeleteFile('C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('C:\WINDOWS\services.exe'); BC_ImportAll; BC_DeleteSvc('VIDEO'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=28841
Повторите логи.
Последний раз редактировалось wise-wistful; 25.08.2008 в 03:04.
Удалила, извините, пожалуйста.
Из того что вы прикрепили в архиве.
C:\WINDOWS\services.exe - Trojan-Proxy.Win32.Small.vu, C:\WINDOWS\system32\vmmreg32.dll - Trojan.Win32.BHO.gcs
HJTsetup.com - это переименованный HJT?
Карантин отправила.
Логи:
Отключите Восстановление системы - там копии врагов живут.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DeleteFile('C:\System Volume Information\_restore{1F02D231-D67C-4D33-B581-D276D8194193}\RP1\A0001098.com'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логи.
Теперь вроде все программы выполняются, но из автозагрузки пропали все, кроме одной.
Новые логи:
Да к сожалению этот вирус так себя ведёт - убивает автозагрузку. прийдётся добавить ярлыки нужных программ в атозагрузку
Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
hijackthis.log - повторите.Код:O20 - AppInit_DLLs: vmmreg32.dll
Выдалось такое сообщение - это нормально?
An unexpected error has occurred at procedure: modBackup_MakeBackup(sItem=O20 - AppInit_DLLs: vmmreg32.dll)
Error #5 - Invalid procedure call or argument
Please email me at [email protected], reporting the following:
* What you were trying to fix when the error occurred, if applicable
* How you can reproduce the error
* A complete HijackThis scan log, if possible
Windows version: Windows NT 5.01.2600
MSIE version: 6.0.2900.2180
HijackThis version: 1.99.1
This message has been copied to your clipboard.
Click OK to continue the rest of the scan.
новый hijackthis.log
всё. нормально. прибили последние следы врага.
Спасибо огромное!!!
А avz опять не запускается (запускается только в усеченном виде) с той же самой фразой "недостаточно квот..."
Разобралась, так происходит, когда в трее висит nod32, выгружаю его, все нормально работает. Вопрос кажется снят.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Aelite, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.