-
Junior Member
- Вес репутации
- 62
не открывается virusinfo, drweb, z-oleg и т.д...
НА компьютер у отца попали вирусы.
Не открываются никакие сайты с антивирусниками.
Повезло, что на флешке у меня был AVZ .
Авастом проверил систему - нашел и удалил 11 ехе-шников с вирусами.
После этого прошелся cureit - но он ничего не нашел.
Но сайты с антивирусами так и не открываются.
Поэтому пишу со своего компьютера.
Логи с того компа сделал.
Прикладываю.
Помогите пожалуйста!
Последний раз редактировалось Skorii; 19.01.2011 в 19:49.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('\\?\globalroot\systemroot\system32\DQNClKH.exe','');
QuarantineFile('D:\WINDOWS\system32\asbxao.exe','');
QuarantineFile('D:\WINDOWS\system32\4c7ecf4e.exe','');
DeleteFile('D:\WINDOWS\system32\4c7ecf4e.exe');
DeleteFile('D:\WINDOWS\system32\asbxao.exe');
DeleteFile('\\?\globalroot\systemroot\system32\DQNClKH.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
- Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
-
-
Junior Member
- Вес репутации
- 62
Спасибо!
Скрипты выполнил.
Логи сделал.
Virusinfo и прочие сайты до сих пор не грузятся.
И вообще сайты тормозят
карантин приложил.
Последний раз редактировалось Skorii; 19.01.2011 в 19:49.
-
Junior Member
- Вес репутации
- 62
Выполнил еще скрипт RSIT
Тоже сайт не грузился - пришлось со второй системы делать...
Последний раз редактировалось Skorii; 19.01.2011 в 19:49.
-
D:\Program Files\Common Files\keylog.txt - удалите вручную
- Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 62
Последний раз редактировалось Skorii; 19.01.2011 в 19:49.
-
- удалите в MBAM
Код:
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 62
Сообщение от
polword
- удалите в
MBAM
Код:
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Что с проблемой?
Все сделал.
Сейчас все запустилось
Пишу с бывшей зараженной системы.
Спасибо!
Надеюсь следов не осталось!
-
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
На этом можно считать лечение законченным.
-
-
Junior Member
- Вес репутации
- 62