-
Junior Member
- Вес репутации
- 51
После лечения/удаления вирусов unable to connect гугл, ютуб, сайты антивирусов и пр.
Перестал открываться сайт Istockphoto.com. Появилось подозорение на вирус. Стоял SAV, вирусов не находил. Запустил CureIt (сложно было выкачать, тк не открывались также сайты антивирусов, было бы неплохо сделать у вас на сайте также как с AVZ) он что-то нашел и вылечил (удалил?). Пробема не исправилась. После удаления вирусов KAV trial
Trojan program Exploit.Java.Agent.bt (Deleted&Disinfected)
Trojan program Exploit.JS.Pdfka.cpv (Deleted)
Trojan program Backdoor.Win32.Shiz.gen (Deleted)
virus P2P-Worm.Win32.Palevo.jdb (Deleted)
Не открывается гугл, ютуб, сайты антивирусов и пр., со временем количество неоткрываемых сайтов растет, после перезагрузки некоторые начинают открываться (в т.ч. и virusinfo).
Файл хостс чист
OSAM помечает красным драйвер, который каждый раз при перезагурзке запускается (несуществующий реально, проверял) файл с расширением sys, например
at1m6t02 (каждый раз название новое, случайно генерированное)
signed by Microsoft Corporation C:\WINDOWS\system32\drivers\at1m6t02.sys
с ключиком например HKLM\SYSTEM\CurrentControlSet\Services\at1m6t02
Startup Manual, started
OSAM опознает как Microsoft ATAPI IDE Miniport Driver
Из подозрительного: Flashget каждый раз при запуске ругается что Failed to create empty document.
Заранее большое спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 51
Ну хоть намекните диагноз пожалуйста?
переустанавливать придется?
-
В AVZ меню Файл - Восстановление системы - отметьте строку:
20. Настройки TCP/IP: Удалить статические маршруты
и нажмите кнопку "Выполнить операции"
Очистите кеш браузера.
Пришлите файл virusinfo_cure.zip через ссылку Прислать запрошенный карантин вверху темы.
Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Очистите карантин. Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 51
Не сразу удалось зайти даже на virusinfo, поэтому с помощью OSAM удалил ключик на вирусный sys со случайным именем описанный в первом сообщении HKLM\SYSTEM\CurrentControlSet\Services\?????.
virusinfo_cure.zip был создан перед этим.
avz_log.txt был создан после перезагрузки. Карантин прислал, лог прикладываю. Делаю сразу тк может нехороший опять сюда не пустить.
....
Все сделал. файл закачал:
Файл сохранён как 100729_134940_virusinfo_files_ZOMBIE_HOME_4c514eb4 9264f.zip
Размер файла 22578826
MD5 38ac41d5f3021f16cf4e76276860dbc3
Все ранее проблемные сайты открываются. Андрей, огромное спасибо! Что надо еще сделать?
Последний раз редактировалось DigitalZombie; 29.07.2010 в 13:54.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-