Показано с 1 по 10 из 10.

Помогите нейтрализовать последствия воздействия вирусов (заявка № 49402)

  1. #1
    Junior Member Репутация
    Регистрация
    06.07.2009
    Сообщений
    6
    Вес репутации
    28

    Thumbs down Помогите нейтрализовать последствия воздействия вирусов

    Здравствуйте!

    Компьютер около 3-х месяцев был без доступа к интернету. Антивирус не обновлялся, однако флешки вставлялись в него исправно. Соответственно заразы нахватался порядком. Выполнил сканирование с помощью CureIt он нашел пятьсот тел win32.virut.56 и еще около 5 разновидностей других троянов.

    В настоящее время regedit не запускается, выдает "Приложение не может быть запущено, поскольку оно некорректно настроено".
    Диспетчер задач заблокирован. А при запуске Диспетчера устройств появляется окно с заголовком "Консоль управления (MMC)" и текстом "Не удалось создать новый документ".

    Компьютер пока запускаю только в режиме защиты от сбоев (он успешно грузится в обычном режиме, но мне как-то страшновато). Соответственно логи сделаны именно в нем.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZPMStatus(True);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     DeleteService('SpywareSoftStopFilter');
    RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'TaskMan');
     QuarantineFile('C:\RECYCLER\S-1-5-21-7787324109-5505125736-018054196-6792\mwau.exe','');
     DelBHO('{B863453A-26C3-4e1f-A54D-A2CD196348E9}');
     DelBHO('{FB5F1910-F110-11d2-BB9E-00C04F795683}');
     DeleteFile('C:\RECYCLER\S-1-5-21-7787324109-5505125736-018054196-6792\mwau.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Загрузите его в нормальном режиме!
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Установите SP3 на Windows.
    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    06.07.2009
    Сообщений
    6
    Вес репутации
    28
    Карантин выслал. Сейчас занимаюсь установкой SP3. Сразу за тем вышлю логи.

  5. #4
    Junior Member Репутация
    Регистрация
    06.07.2009
    Сообщений
    6
    Вес репутации
    28
    Вот результаты сканирования после установки SP3
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     DelCLSID('{B863453A-26C3-4e1f-A54D-A2CD196348E9}');
     QuarantineFile('C:\WINDOWS\system32\rsvp.exe','');
     BC_DeleteSvc('iPod Service');
     BC_DeleteSvc('SpywareSoftStopFilter');
     BC_DeleteSvc('MRSVSS Service');
    ExecuteRepair(11); 
     SysCleanAddFile('C:\Program Files\ICQ6.5\ICQ.exe');
     SysCleanAddFile('C:\WINDOWS\system32\frmwrk.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Обновите базы AVZ!
    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
    Какие проблемы остались?

  7. #6
    Junior Member Репутация
    Регистрация
    06.07.2009
    Сообщений
    6
    Вес репутации
    28
    Спасибо большое. Скрипт выполнил.
    Главная проблема которая осталась: в диспетчере устройств показывает все сетевые карты с восклицательным знаком - конфликт устройств. В свойствах устройств написано, что возникла ошибка №39. Соответственно значков сетевых подключений нет.

    К сожалению, доступ к больному компьютеру получу только завтра. Тогда и отпишусь.

  8. #7
    Junior Member Репутация
    Регистрация
    06.07.2009
    Сообщений
    6
    Вес репутации
    28
    Сегодня пытался побороть проблему конфликтующих устройств.
    Кроме нее других проблем пока не заметно. Переустановил драйверы для сетевой карты, удалил антивирус (т.к. подозревал, что он пострадал от вирусной атаки). Даже сервиспак 3 еще раз переустановил. Эффекта нет. На скриншоте во вложении вид диспетчера устройств и окна свойств сетевой карты.

    Также прилагаю логи. Жду помощи.
    Изображения Изображения
    Вложения Вложения

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Похоже, у вас удалены или повреждены файлы драйверов минипортов WAN. Их нужно восстановить из дистрибутива или скопировать из здоровой системы. Чтобы узнать имена этих файлов, открываете свойства минипорта, вкладка Драйвер, кнопка Сведения. После копирования файлов компьютер естественно перезагрузить.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    06.07.2009
    Сообщений
    6
    Вес репутации
    28
    Сравнил файлы драйверов с другим компьютером. По крайней мере размеры всех файлов совпадали. В итоге сдался и восстановил систему чистую из раздела восстановления. Тему можно закрывать. Спасибо всем помогавшим.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,520
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-7787324109-5505125736-018054196-6792\mwau.exe - Trojan.Win32.Agent.covk


  • Уважаемый(ая) fivepm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 11.02.2011, 15:40
    2. Последствия вирусов!
      От Воффка в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.02.2011, 15:58
    3. Последствия вирусов
      От xlim в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2010, 21:46
    4. Последствия вирусов
      От IntGirl в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.10.2010, 13:49
    5. Последствия вирусов.
      От ma-goo в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.04.2010, 14:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01616 seconds with 22 queries