Делаю подобную процедуру впервые поэтому привожу все шаги которые делал:
Все началось с того что компьютер внезапно стал перезагружаться, затем стало выводиться сообщение:
"Your computer is infected!
Windows has detected spyware infection!"
Антивирус (Avast) заблокировался, и запустить его (и AVZ тоже) не получалось как из нормального так и из безопасного режима. После переименования запускного файла AVZ.exe из безопасного режима он стартанул и нашел следующий вирус:
Win32:Bravix
Далее удалив его я перезагрузился в нормальный режим, отключил восстановление системы и запустил аваст на загрузочную проверку, но при начале этой проверки минуты через 2 машина уходила в перезагрузку.
Загрузился с компакт-диска (Bart PE). При помощи Cure IT просканировал диски нашел 7 эдементов в числе которых 2 файла с расширением DAT (C:\windows).
Загрузился, отключил Аваст (и службы тоже). Выполнил скрипт №3. Перезагрузился. Выполнил Скрипт №2. Запустил Hijackthis и сохранил лог.
Помогите пожалуйста, система вроде работает, антивирус не блокирован но сообщение о том что компьютер инфицирован (см. выше) все еще терзает меня.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Загрузил карантин по ссылке. Получил сообщение:
Файл сохранён как090805_000807_virus_4a78952752508.zip
Размер файла390992
MD51bd4f64630e09536c2242002578e95fa
Сейчас сделаю логи.
Логи. Получилось их сделать только в Guard Mode. т.к. в противном случае компьютер сразу же уходил в перезагрузку. еще сгенерировался файл virusinfo_cure.zip весом в 300 с лишним килобайт. он нужен?
Последний раз редактировалось Rene-gad; 05.08.2009 в 19:47.
1. Файл C:\WINDOWS\system32\Drivers\Ntfs.sys заражен, его нужно заменить на чистый из дистрибутива:
- Загрузитесь в консоли восстановления
-На приглашение введите строку:
Вместо Х подставьте букву драйва,, где лежит дистрибутив.
Переписывание подтвердите.
-Выйдите из консоли восстановления комадой exit + клавиша ВВОД.
-Загрузитесь нормально.
Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли восстановления(см. выше), с Live CD (BartPE, Knpoppix etc.) или с установкой диска в другой ПК.
2 .Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
begin
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('Schedule', 4);
QuarantineFile('C:\WINDOWS\system32\Drivers\Ntfs.sys','');
QuarantineFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe','');
SetAVZPMStatus(True);
RebootWindows(true);
end.
После перезагрузки:
- Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.[/QUOTE]
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: