-
Junior Member
- Вес репутации
- 53
Не понятное поведение системы. Возможно вирус
Здравствуйте. В общем есть комп. У него в нормальном режиме не работают ЮСБ устройства и Антивирус Касперского. В безопасном режиме ЮСБ работают. Запустил Cure It свежий в безопасном режиме. Он ничего не нашел. Пробовал собрать лог с помощью АВЗ - программа зависла. Перезагрузился в обычный режим - заработало ЮСБ и Касперский. Смог собрать логи. Но в обычном режиме не запускается Cureit.
Последний раз редактировалось SlavonBG; 19.11.2010 в 09:28.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
Перезагрузил комп - опять перестали работать ЮСБ устройства и касперский
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DelBHO('{95FD965A-DFDA-F466-F067-D8E67502C1F4}');
QuarantineFile('C:\SysFiles\a84y_FY_7qtX_0rX__.dll','');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{0F794FDB-EC9F-D91F-F3CA-7988CBADBB68}');
QuarantineFile('C:\SysFiles\a5nNb52NKnRCm53pGTy.dll','');
QuarantineFile('LCODCCMP.DLL','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\IadHide5.dll','');
DeleteFile('C:\SysFiles\a5nNb52NKnRCm53pGTy.dll');
DeleteFile('C:\SysFiles\a84y_FY_7qtX_0rX__.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
-
-
Junior Member
- Вес репутации
- 53
Карантин удалось выполнить только в безопасном режиме. В обычном АВЗ зависла.
Последний раз редактировалось SlavonBG; 19.11.2010 в 09:28.
-
Junior Member
- Вес репутации
- 53
Прислать запрошенный карантин не получается. выдает
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-