присоединяюсь к армии зараженных этой гадостью. Ремуверы не срабатывают, лайвСД тоже ничо не нашёл.
присоединяюсь к армии зараженных этой гадостью. Ремуверы не срабатывают, лайвСД тоже ничо не нашёл.
Последний раз редактировалось Rene-gad; 10.11.2009 в 19:21. Причина: Удалён ненужный лог.
http://virusinfo.info/pravila.html + не переименовывайте файлы, загружайте с именами по умолчанию
Последний раз редактировалось Rene-gad; 10.11.2009 в 19:21.
извиняюсь, я думал приложенных логов достаточно, сейчас сделаю логи как написано
исправляюсь. Вот нужные логи
Выполнить скрипт
Компьютер перезагрузитсяКод:begin SetAVZPMStatus(True); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\SquaLL\AppData\Local\Temp\pwryqpow.sys',''); QuarantineFile('C:\Windows\system32\drivers\rk_remover.sys',''); DeleteService('rk_remover'); QuarantineFile('C:\Windows\system32\snti386.dll',''); DeleteFile('C:\Windows\system32\snti386.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','SENTINEL'); DeleteFile('C:\Windows\system32\drivers\rk_remover.sys'); DeleteFile('C:\Users\SquaLL\AppData\Local\Temp\pwryqpow.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
Вот, новые логи.
Что с проблемой?
запустил кьюрит, вирус на месте. как отключить восстановление в семёрке?
atapi.sys и scsiport.sys замените из-под livecd, старые скопируйте под другим именем и пришлите нам в карантин.
отправил атапи.сис. а второй файл не помещается в карантин для архивации, пишет ошибка прямого чтения. А где их брать чтобы заменить через лайвсиди?
С чистой машины, например.
Копировать тоже надо из-под LiveCD
Alex_Goodwin, не получается сделать карантин. сказипорт.сис не хочет в него заноситься. Копировал под лайв сиди.
Добавлено через 1 час 20 минут
Всем спасибо, зараза исчезла. Сначала пропал safe mode, восстановил с помощью avz, ещё раз просканировал и теперь tdss не появляется Ещё раз спасибо!
Последний раз редактировалось DaniL_aka_SquaLL; 11.11.2009 в 19:02. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) DaniL_aka_SquaLL, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.