Junior Member
Вес репутации
56
Не запускается антивирус
При запуске Антивируса Касперского он тут же завершает работу с ошибкой. NOD32 устанавливается, но базы не обновляются, пишет что проблема сети. AVZ4.30 также не скачивается, не может соединиться с сервером. Прикладываю логи и надеюсь на Вашу помощь. Заранее спасибо!
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Профиксить:
Код:
O4 - HKLM\..\Run: [6059c544] rundll32.exe "C:\Windows\system32\siooqdwc.dll",b
Выполнить:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\Windows\system32\siooqdwc.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Загрузить карантин через http://virusinfo.info/upload_virus.php?tid=39592
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
56
Указанный пункт пофиксил, скрипт выполнил. Выслал карантин, имя файла 090212_185623_virus_499446a784244.zip
Спасибо за помощь
выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\Windows\system32\siooqdwc.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите логи по правилам.
Junior Member
Вес репутации
56
Вложения
siooqdwc.dll - Trojan.Win32.Monderd.gen по ЛК
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
56
Сообщение от
PavelA
siooqdwc.dll - Trojan.Win32.Monderd.gen по ЛК
Прошу прощения, не понял данное сообщение.
Это то, что было удалено. Так, для знокомства.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Junior Member
Вес репутации
56
Понятно, спасибо за быстрый ответ. Подскажите, пожалуйста, как удалить остальные вирусы (руткиты).
Junior Member
Вес репутации
56
В логах AVZ (которые выложены выше) говорится о процессах с подменой PID. Так и должно быть или еще остались вирусы? Обновление антивируса так и не работает.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{BDFA1362-4337-4721-B538-F6E30E7761CE}');
DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}');
DelBHO('{529B9560-A2DC-42ED-A79D-5AD1D0846C8C}');
QuarantineFile('\systemroot\system32\drivers\gaopdxsenvqmbp.sys','');
DeleteFile('\systemroot\system32\drivers\gaopdxsenvqmbp.sys');
DeleteFile('C:\Windows\system32\iifecccY.dll');
DeleteFile('C:\Windows\system32\jegxbdut.dll');
DeleteFile('C:\Windows\system32\fccdcBQh.dll');
DeleteFile('C:\Windows\system32\khfGYPif.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
Junior Member
Вес репутации
56
Высылаю логи и карантин после выполнения скрипта.
файл карантина - 090215_080900_virus_4997a36c01cfd.zip
Вложения
Пофиксить
Код:
O2 - BHO: (no name) - {2A6FE493-5D66-4EA4-8256-5F0A5F67B573} - C:\Windows\system32\iifecccY.dll (file missing)
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\Windows\system32\jkkKawvV.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\jkkKawvV.dll,#1
O4 - HKLM\..\Run: [6059c544] rundll32.exe "C:\Windows\system32\jcllhedy.dll",b
O13 - Gopher Prefix:
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}');
DelBHO('{2A6FE493-5D66-4EA4-8256-5F0A5F67B573}');
DeleteFile('C:\Windows\system32\jcllhedy.dll');
DeleteFile('C:\Windows\system32\ljJASliJ.dll');
DeleteFile('C:\Windows\system32\iifecccY.dll');
DeleteFile('C:\Windows\System32\nnnmnLEw.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(false );
RebootWindows(true);
end.
Сделайте полную проверку CureIT, повторите пункт 2 диагностики...
Junior Member
Вес репутации
56
Спасибо за ответ, проверку выполнил. найдено вирусов - 0.
Высылаю логи AVZ после проверки.
Вложения
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 3 Обработано файлов: 7 В ходе лечения обнаружены вредоносные программы:
c:\windows\system32\drivers\gaopdxsenvqmbp.sys - Trojan.Win32.Monderc.ak (DrWEB: BackDoor.Tdss.73) c:\windows\system32\siooqdwc.dll - Trojan.Win32.Monderd.gen