-
Junior Member
- Вес репутации
- 50
заблокированы все антивирусные сайты
здравствуйте, помогите пожалуйста разобраться с проблемой, при очередной работе с пк выскочило сообщение: Отключение системы вызвано NT AUTHORITY\SISTEM ... в принципе это и насторожило, далее выяснилось, что не грузятся сайты всех извесных производителей антивирусов, логи прилагаются
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в hijackthis:
Код:
F2 - REG:system.ini: UserInit=D:\WINDOWS\System32\userinit.exe,D:\WINDOWS\system32\12ca6c6d.exe,D:\WINDOWS\system32\ikmssj.exe,
Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('D:\WINDOWS\system32\ikmssj.exe','');
QuarantineFile('D:\WINDOWS\system32\12ca6c6d.exe','');
DeleteFile('D:\WINDOWS\system32\12ca6c6d.exe');
DeleteFile('D:\WINDOWS\system32\ikmssj.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW',2 ,2 ,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
+ сделайте новые логи
-
-
Junior Member
- Вес репутации
- 50
все выполнил, карантин отправил
-
-
-
Junior Member
- Вес репутации
- 50
пока все нормально, если что отпишу, Вам спасибо.
Вопрос, можно? Почему антивирус доктор вебере кюрит не определил ничего и есет нод 32 тоже, очень беспокоит вопрос, заранее спасибо
-
Сообщение от
Revive
Почему антивирус доктор вебере кюрит не определил ничего и есет нод 32 тоже
Потому, что у них в базах не было данных угроз, это вполне нормально
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- d:\windows\system32\ikmssj.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@ampZnUoi )
-