Показано с 1 по 7 из 7.

Internet Security (заявка № 68354)

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    4
    Вес репутации
    26

    Thumbs up Internet Security

    После чистки DrWeb и Nod стало возможно запустить диагностику. Файл прилагаю.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\DOCUME~1\Karmina\LOCALS~1\Temp\zrjrmcrfm.dll','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('F:\aaa\h.exe','');
     DeleteFile('F:\aaa\h.exe');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\DOCUME~1\Karmina\LOCALS~1\Temp\zrjrmcrfm.dll');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
     DeleteFile('F:\autorun.inf');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     ExecuteWizard('SCU', 2, 2, true);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(true);
    end.
    Пофиксите Hijackthis (если останется)
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Закачайте полученный карантин по красной ссылке вверху. Повторите логи
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    4
    Вес репутации
    26
    повторные логи

    Nod не запускается. Пишется отказ по политике безопасности. Это последствия заражения?
    Вложения Вложения
    Последний раз редактировалось Gevara; 23.01.2010 в 21:12.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    Function DelAppInit_DLLsByFileName(zrjrmcrfm : string) : boolean;
    var AppInit_DLLs: string;
    begin
    AppInit_DLLs := StringReplace(StringReplace(StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), zrjrmcrfm, ''), ',,', ','), '  ', ' ');
    If AppInit_DLLs <> '' then If (AppInit_DLLs[1] = ' ') or (AppInit_DLLs[1] = ',') then Delete(AppInit_DLLs, 1, 1);
    If AppInit_DLLs <> '' then If (AppInit_DLLs[length (AppInit_DLLs)] = ' ') or (AppInit_DLLs[length (AppInit_DLLs)] = ',') then Delete(AppInit_DLLs, length (AppInit_DLLs), 1);
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', AppInit_DLLs);
    If RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs') = AppInit_DLLs then Result := true;
    end;
    
    begin
    DelAppInit_DLLsByFileName('zrjrmcrfm');
    ExecuteRepair(6);
    end.
    Лог virusinfo_syscheck повторите
    The Truth is Out There

  6. #5
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    4
    Вес репутации
    26
    Скрипт выполнин. irusinfo_syscheck повторил. Nod запустился.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Код:
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Установите SP3 и вышедшие после него обновления (может потребоваться активация), обновите браузер до IE8
    The Truth is Out There

  8. #7
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    4
    Вес репутации
    26
    Спасибо

  • Уважаемый(ая) Gevara, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. С начало поймал Ilite internet accselerator затем Internet Security
      От Игорь_SPB в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.02.2010, 13:12
    2. Internet Security
      От Alaric в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 21.01.2010, 20:56
    3. Kaspersky Internet Security 2009 удостоился максимальной оценки Matousec Transparent Security
      От Hanson в разделе Новости компьютерной безопасности
      Ответов: 6
      Последнее сообщение: 25.10.2008, 02:41
    4. Avira Premium Security Suite 7 vs Kaspersky Internet Security 7
      От MaxQ в разделе Антивирусы
      Ответов: 53
      Последнее сообщение: 13.04.2008, 16:17
    5. Internet Browser Security Test (Is your internet browser vulnerable?)
      От Ultima Weapon в разделе Offtopic
      Ответов: 13
      Последнее сообщение: 03.12.2007, 20:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00387 seconds with 20 queries