-
Junior Member
- Вес репутации
- 52
Internet Security, последствия
Поймали эту заразу (короткий номер 5121)....
- Загрузка WinPE, проверка CureIt, 15 файлов удалено.
- Поиск и устранение проблем в AVZ.
В результате - система загружается, программы запускаются (в том числе диспетчер программ и редактор реестра), не грузится антивирусник и большая часть программ автозагрузки.
Помогите восстановится, пожалуйста.
Логи прилагаю.
Последний раз редактировалось OlegParkan; 12.01.2011 в 22:50.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в Hijackthis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O20 - AppInit_DLLs: C:\WINDOWS\Help\newfeat2.chm:dZ1QC6X3
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\utewotiy.sys','');
QuarantineFile('C:\WINDOWS\system32\SSVICHOSST.exe','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\Help\newfeat2.chm:dZ1QC6X3','');
DeleteFile('C:\WINDOWS\Help\newfeat2.chm:dZ1QC6X3');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\system32\SSVICHOSST.exe');
DeleteFile('C:\Windows\Tasks\At1.job');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + лог gmer
-