-
Junior Member
- Вес репутации
- 56
Подозрения на Вирус.
На компьтером был создан файл word и сохранён на сервере, после чего пошла ошибка чётности на файловой системе.
Есть подозрения что там походу был деструктор, который записывает неправильную инфу в файл, когда файл сохраняется на ФС потом сбивается CRC файловой системы и она превращается в "кашу".
Провёл диагностику по Вышему "рецепту".
Логи прикреплены ниже.
Кстати, после выполнения скриптов (когда выполняется исследование системы), AVZ почему то обращается к флопику, пришлость всунуть чистый флопик туда.
Просьба глянуть логи и обнаружить "ГАДА"!
Заранее благодарен.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Пофиксите:
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\syst6.dll
-Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\syst6.dll','');
DeleteFile('C:\WINDOWS\system32\syst6.dll');
StopService('D8AB38F7');
DeleteService('D8AB38F7');
QuarantineFile('C:\WINDOWS\system32\69510C83.EXE','');
DeleteFile('C:\WINDOWS\system32\69510C83.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_DeleteSvc('D8AB38F7');
SetAVZPMStatus(True);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.
После перезагрузки:
- Если hosts изменен не Вами - очистите файл hosts.
- Закачайте файл ..\avz\quarantine.zip для анализа.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 56
Всё выполнил, как написали.
В hosts всего 2 строки - все они "мои".
При диагностике опять требовал флопик(.
В карантин загрузил, логи ниже прикрепил.
Что-то ещё требуется сделать?
-
Junior Member
- Вес репутации
- 56
Я так понял что всё норм с логами?
-
-
-
Junior Member
- Вес репутации
- 56
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-