Показано с 1 по 11 из 11.

вирус перезаписал системный файл (заявка № 67451)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    31
    Вес репутации
    26

    Thumbs up вирус перезаписал системный файл

    В конце декабря появился смс вымогатель Toget Access. После перезапуска компьютера в последней удачной конфигурации смс вымогатель исчез. Но после новогодних праздников компьютер перестал запускаться. При исследовании системных файлов было обнаружено, что файл atapi.sys перезаписан. После обновления atapi.sys компьютер вновь стал загружаться. Помогите!
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}');
     DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
     QuarantineFile('C:\WINDOWS\system\Fun.exe','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('C:\WINDOWS\dc.exe','');
     QuarantineFile('C:\WINDOWS\SVIQ.EXE','');
     DeleteFile('C:\WINDOWS\SVIQ.EXE');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dc2k5');
     DeleteFile('C:\WINDOWS\dc.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dc');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
     DeleteFile('C:\WINDOWS\system\Fun.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fun');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=67451

    4. Повторите логи.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    31
    Вес репутации
    26
    Извините за задержку! На работе с нового года нет интернета, приходится ездить то домой то на работу.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    RebootWindows(true);
    end.
    Повторите лог virusinfo_syscheck.
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    31
    Вес репутации
    26
    лог virusinfo_syscheck
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
    Наша служба, будто сердце, отдыха не знает никогда.

  8. #7
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    31
    Вес репутации
    26
    лог GMER
    Вложения Вложения
    • Тип файла: log gmer.log (557 байт, 4 просмотров)

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Вы на кнопку Scan нажимали или просто программу запустили?
    Наша служба, будто сердце, отдыха не знает никогда.

  10. #9
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    31
    Вес репутации
    26
    Извиняюсь!
    Вложения Вложения
    • Тип файла: log GMER.log (44.9 Кб, 3 просмотров)

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего зловредного в логах не увидела. Что с проблемами?
    Наша служба, будто сердце, отдыха не знает никогда.

  12. #11
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    31
    Вес репутации
    26
    Спасибо! Всё без проблем!

  • Уважаемый(ая) viaheslav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Вредонос перезаписал системный файл
      От viaheslav в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.03.2010, 21:57
    2. Ответов: 3
      Последнее сообщение: 18.10.2009, 22:12
    3. Доктор веб удалил системный файл
      От Склеротик в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.04.2009, 10:36
    4. khq системный файл во всех расшареных папках
      От Shandorovitch в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.10.2008, 04:35
    5. Ответов: 5
      Последнее сообщение: 12.05.2008, 09:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00619 seconds with 20 queries