блокируются антивирусы, таблица маршрутов изменена, не обновляется антивирус, проблемы с браузером
логи только от AVZ, т.к. хайджек не запустился...
блокируются антивирусы, таблица маршрутов изменена, не обновляется антивирус, проблемы с браузером
логи только от AVZ, т.к. хайджек не запустился...
Последний раз редактировалось evoname; 25.11.2010 в 13:20.
забыл добавить, cureit свежескаченный (на другой машине) ничего не нашел...
удалось запустить хайджек.
лог:
Последний раз редактировалось evoname; 25.11.2010 в 13:20.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\nuxqkr.exe',''); DelCLSID('67EFG7H6-8IJL-56YT-KLH4-76WE8D3RAM87'); QuarantineFile('c:\SYSTEM\S-3-7-89-2225458569-9856321456-454423558-8896\Driver.exe',''); QuarantineFile('C:\Documents and Settings\Пользователь\Application Data\ygmdrm.exe',''); QuarantineFile('G:\autorun.inf',''); DeleteFile('C:\Documents and Settings\Пользователь\Application Data\ygmdrm.exe'); DeleteFile('c:\SYSTEM\S-3-7-89-2225458569-9856321456-454423558-8896\Driver.exe'); DeleteFile('C:\WINDOWS\system32\nuxqkr.exe'); DeleteFile('C:\Documents and Settings\Пользователь\Application Data\mmmpc.exe'); DeleteFile('I:\IZUVAS\izcipica.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); ExecuteRepair(16); ExecuteRepair(20); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Обновите базы
- Повторите логи
Файл сохранён как 101026_104224_quarantine_4cc67850cebd3.zip
Размер файла 2397
MD5 fe41c4ba39a9efd61fe3d8ba58042862
логи
Последний раз редактировалось evoname; 25.11.2010 в 13:20.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe',''); DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine2.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine2.zip'); end.
- Повторите логи АВЗ
Файл сохранён как 101026_120602_quarantine2_4cc68bea230e3.zip
Размер файла 657
MD5 569640ca88c02deac54e52216c4a561b
Логи в процессе.
Теперь после перезагрузки просит установить драйвер для "неизвестное устройство"... Родной антивирь (Nod32 2.7) запустился и обновился.
вот и логи
Последний раз редактировалось evoname; 25.11.2010 в 13:20.
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteStdScr(6); RebootWindows(true); end.
- Что с проблемой? Подозрительного в логах нет
Olejah, спасибо. все в порядке, антивирь обновился, браузеры работают, сбоев нет. плюсануть в репу не могу, говорит, что надо добавить еще кому-нибудь, прежде чем снова можно будет добавить Вам...
Если захотите поблагодарить, для благодарности есть кнопка -
- Microsoft прекратил поддержку и выпуск обновлений безопасности для ОС Windows XP, на которых не установлен Сервис Пак 3. Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите все важные обновления.
- Установите IE 8 - даже если Вы им не пользуетесь.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) evoname, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.