-
Junior Member
- Вес репутации
- 53
Подозрение на заражение
Добрый день! Помогите пожалуйста добить "бактерий" =) Месяц назад был компьютер заражен, общими усилиями сканирования AVZ, AVPtool удалось все подчистить, но производительность слегка упала. AVZ теперь не обновляется, возможно дело в роутере, но все же.
Посмотрите пожалуйста логи, может быть что-то осталось...
Все сделал по правилам, файлы прилагаю. Заранее спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в Hijack следующие строки:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\vksaver.dll
O21 - SSODL: UpdateCheck - {207D0A32-0C9F-4238-8359-8B18CC58B975} - C:\WINDOWS\system32\6to4svu.dll (file missing)
Выполнить скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\6to4svu.dll','');
QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
DeleteFile('C:\WINDOWS\system32\vksaver.dll');
DeleteFile('C:\WINDOWS\system32\6to4svu.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем следующий
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end
файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
Обновите базы АВЗ
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
-
-
Junior Member
- Вес репутации
- 53
quarantine.zip скинул, базы на моем компе так и не обновляются, видимо надо копать в сторону роутера. Обновил базы на другом компе, где инет подключен кабелем к роутеру (у меня по wi-fi). Новые логи прикрепляю.
Посмотрите пожалуйста
-
-
-
Junior Member
- Вес репутации
- 53
-
Запустить браузер и выйти в инет можете?
-
-
Junior Member
- Вес репутации
- 53
С интернетом, оперой и IE все нормально. В принципе жалобы только две, это периодическое подтормаживание системы, хотя может быть это вымысел, и ошибки при обновлении AVZ и MBAM. NOD обновляется четко.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-