Прошу Вас дать скрипт для лечения последствия вируса.
Прошу Вас дать скрипт для лечения последствия вируса.
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-6002240517-3925192981-161085944-2471\nissan.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-6002240517-3925192981-161085944-2471\nissan.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Здравствуйте,
Выполнил скрипт. По прежному у меня не работают следующие службы:
- сервер
- обозреватель компов
- касперского
Куре-итом прошелся с полной проверкой в безопасном режиме(БР), были заражены все ехешные файлы виндовса и программ файлс.
После этого перезагрузил комп, и запустил обычный режим Виндовса.
После этого ОС стал на половину работать, то есть половина служб виндовса не запущены и не запускается (пишет: дочерняя программа удалена и не может быть запущен) и стандартное восстановление виндовса не работает.
DRWEB детектировал вирус win32.virut.56 на зараженных файлах и исцелял их.
Сейчас карантин загрузил.
Еще раз логи
Выполните скрипт
затем следующийКод:begin DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('unpr'); QuarantineFile('C:\Documents and Settings\User\Мои документы\My Received Files\Иманалиев Таалай\WinRAR_3.80_Final__Rus__S.rar',''); QuarantineFile('C:\WINDOWS\system32\drivers\unpr.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\unpr.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); BC_ImportAll; ExecuteSysClean; Executerepair(6); Executerepair(11); ExecuteWizard('TSW', 2, 2, true); BC_Activate; RebootWindows(true); end.
файл quarantine.zip закачайте по ссылке Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
в шапке Вашей темы.
Обновить базы АВЗ, попробуйте отключить восстановление системы.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
DRWEB детектировал вирус win32.virut.56 на зараженных файлах и исцелял их.
--- до конца вылечили? Больше а/вирус его не находит.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Ура касперски загрузился и служба работает!!!!!!
СПАСИБО!!!!!!!!!!!!
только службы:
- сервер
- обозреватель компьютеров
НЕ РАБОТАЮТ... (выходит ОШИБКА 87: параметр задан неверно)
Логи и карантин прикрепил.
Последний раз редактировалось PavelA; 23.12.2009 в 15:12. Причина: Карантин был удален. Присылать надо по Правилам.
Последний раз редактировалось Smoke.kg; 23.12.2009 в 14:56. Причина: Добавлено
помогите пожалуйста запустить эти службы:
- сервер
- обозреватель компьютеров
очень прошу
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 24
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\romwln.dll - not-a-virus:RemoteAdmin.Win32.ROM.a
Уважаемый(ая) Smoke.kg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.