-
Junior Member
- Вес репутации
- 50
помогите снова вирус!
Здравствуйте, помогите удалить вирус, не запускается антивирус не могу зайти на сайт производителей антивирусов, система постоянна тормозит.не удалось запустить HiJackThis, второй раз собрать virusinfo_syscheck.zip. не удалось прилагаю только virusinfo_syscure.zip..Помогите!!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 50
удалось запустить HijackThis
-
Здравствуйте.
Отключите Восстановление системы.
Отключите интернет.
Выгрузите/отключите антивирус/файрволл.
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\rescue32.exe','');
QuarantineFile('C:\WINDOWS\system32\xpobpyp.exe','');
QuarantineFile('C:\WINDOWS\system32\nzthqql.exe','');
QuarantineFile('C:\WINDOWS\system32\motyux.exe','');
QuarantineFile('C:\WINDOWS\system32\f28ec13b.exe','');
QuarantineFile('C:\Documents and Settings\and\Application Data\Microsoft\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\XDva370.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva349.sys','');
QuarantineFile('C:\WINDOWS\crde.sys','');
QuarantineFile('c:\documents and settings\admin\application data\microsoft\svchost.exe','');
DeleteFile('c:\documents and settings\admin\application data\microsoft\svchost.exe');
DeleteFile('C:\WINDOWS\crde.sys');
BC_DeleteSvc('mkdrv');
DeleteFile('C:\WINDOWS\system32\XDva349.sys');
BC_DeleteSvc('XDva349');
DeleteFile('C:\WINDOWS\system32\XDva370.sys');
BC_DeleteSvc('XDva370');
DeleteFile('C:\Documents and Settings\and\Application Data\Microsoft\svchost.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
DeleteFile('C:\WINDOWS\system32\f28ec13b.exe');
DeleteFile('C:\WINDOWS\system32\motyux.exe');
DeleteFile('C:\WINDOWS\system32\nzthqql.exe');
DeleteFile('C:\WINDOWS\system32\xpobpyp.exe');
ClearHostsFile;
DeleteFile('C:\WINDOWS\system32\rescue32.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', 'routes');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Запустите/включите антивирус/файрволл.
Подключите интернет.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
В папке АВЗ появится папка Backup, в ней папка с именем текущей даты, в ней файл routes_<цыферки>.reg
Заархивируйте его и приложите здесь.
Повторите пункт "Диагностика" правил и приложите получившиеся логи в теме.
Внимание! Если пользуетесь интернет-банковскими системами, после выполнения скриптов немедленно смените в них пароли!
-
-
Junior Member
- Вес репутации
- 50
-
Junior Member
- Вес репутации
- 50
сделал диагностику заново вот логи:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\xfcodec.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\syscron.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\syscron.exe');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes');
RegKeyCreate('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Выполните скрипт в AVZ отсюда:
http://df.ru/~kad/ScanVuln.txt
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
-
-
Junior Member
- Вес репутации
- 50
-
Пройдитесь по всем ссылкам http, указанным в avz_log.txt и установите обновления.
Больше по логам ничего интересного не обнаружил.
Что с проблемами?
И про это не забудьте:
Сообщение от
Nikkollo
Внимание! Если пользуетесь интернет-банковскими системами, после выполнения скриптов немедленно смените в них пароли!
-
-
Junior Member
- Вес репутации
- 50
Спасибо большое, проблем нет, ребята вы супер!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 37
- В ходе лечения вредоносные программы в карантинах не обнаружены
-