Показано с 1 по 4 из 4.

Посмотрите пожалуйста, после WIN32.Sector.19 (заявка № 50981)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    4
    Вес репутации
    54

    Exclamation Посмотрите пожалуйста, после WIN32.Sector.19

    Здравствуйте! Принесли флешку и компы заразились WIN32.Sector.19
    Два компа в локалке, через роутер выходят в Инет.
    Не смог ни один антивирус запустить, нет доступа к реестру, к дисп.задач, ни в SafeMode/
    Качнул dr.WEBLiveCD, он нашел дофига екзешников с этой вирусней.
    Вроде убил, но что-то на душе неспокойно. Посмотрите плиз.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SetAVZGuardStatus(True);
     BC_DeleteSvc('abp470n5');
     DeleteFile('C:\WINDOWS\system32\drivers\mjpmjn.sys');
    BC_ImportDeletedList;
     ExecuteRepair(10);
     ExecuteRepair(11);
     ExecuteRepair(17);
    
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Проверьте доступ к реестру, к дисп.задач, работу SafeMode

    Повторите пункт 2 диагностики.

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    4
    Вес репутации
    54
    Скрипт выполнил.
    Вроде все работает: доступ в реестр, дисп.задач, Без.режим.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - В логах ничего подозрительного.
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8
    - Обновите Acrobat Reader

  • Уважаемый(ая) IgorVrg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 29.11.2010, 21:23
    2. Непонятки после лечения win32.sector.16
      От Shkololo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.10.2010, 21:50
    3. Посмотрите пожалуйста логи после лечения.
      От eddy_mut в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.02.2009, 13:08
    4. Ответов: 5
      Последнее сообщение: 16.09.2007, 15:52
    5. win32.hllp.sector помогите избавиться пожалуйста!
      От mack7777 в разделе Помогите!
      Ответов: 46
      Последнее сообщение: 02.06.2006, 16:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00788 seconds with 20 queries