-
Junior Member
- Вес репутации
- 52
Internet Security
Принесли мне ноутбук, который вчера подхватил эту заразу.
Логи сделать не получилось, потому что попытка запуска AVZ и HiJackThis приводят к перезагрузке системы в обычном и безопасном режиме (переименование файлов так же не помогает).
Загрузка с LiveCD и проверка свежим CureIT результата не принесла.
Так же через ERD проверил реестр системы - в автозагрузке и winlogon ничего подозрительного нет.
Понимаю, что тема не по правилам, но хотя бы подскажите действия по снятию логов или лечению этого вируса. Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 52
Странно, после того, как создал тут тему, система загрузилась нормально, и я смог сделать логи, которые и прикрепляю.
Последний раз редактировалось pig; 23.01.2010 в 00:29.
Причина: карантин в теме - моветон
-
Прикрепите virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 52
Вот!
Свою ошибку с карантином понял - так обрадовался, что заработали утилиты, что не досмотрел )
-
Junior Member
- Вес репутации
- 52
Товарищи, осталось что нибудь или нет?
cmedia.dll добил DrWeb
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\compmaster\Application Data\CMedia\CMedia.dll');
DeleteFile('C:\WINDOWS\system32\02.tmp');
DeleteFile('C:\WINDOWS\system32\01.tmp');
DeleteFile('C:\WINDOWS\system32\014F.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сделайте лог gmer.
I am not young enough to know everything...
-