-
Junior Member
- Вес репутации
- 53
подхатил iInternet security, вот что получилось
Подхатвил вчера iInternet security, c просьбой отправки смс а512015100 на номер 4460.целый день лазил по форумам, после пролечил Live CD(web и касп) ничего не помогло, не давал вир ничго сделать ни так ни в безопасн. режиме. После чего снял хард, т.к. на компе вир не давал ничего сделать, и с др здорового компа пролечил его сначала Касперским.. не помогло, Avz не помгло, после запустил CureIT, вроде заработало , После поработал уже на своем компе AVZ ну HiJackThis, ну еще Av tools. Все вроде Работет кроме не диспетчер задач , и еще что то не помню, но есть сомнения.
Вот логи, может чем поможете? заранее спасибо
Последний раз редактировалось Baz1228; 10.03.2011 в 16:20.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ntoss.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\ntosnh.sys','');
QuarantineFile('C:\WINDOWS\system32\c_1252.nls:jQWVFTqKMK8OEogW6wb+','');
DeleteFile('C:\WINDOWS\system32\c_1252.nls:jQWVFTqKMK8OEogW6wb+');
DeleteFile('C:\WINDOWS\system32\drivers\ntosnh.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ntoss.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
DelCLSID('{18B0E5C2-99CB-11CF-AXX5-00401C648513}');
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=70173).
Сделайте новые логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
все сделал, вроде заработало, во логи
Последний раз редактировалось Baz1228; 10.03.2011 в 16:20.
-
В логах чисто.
Чтобы как можно реже обращаться на наш ресурс желательно поставить:
-Service Pack 3 (может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- все критические обновления - тут
- Установите Internet-Explorer 8.
- Обновите Java .
-
-
Junior Member
- Вес репутации
- 53
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения вредоносные программы в карантинах не обнаружены
-