Добрый вечер. Прошу помощи с моей запущеной системой. Логи прикреплены.
Добрый вечер. Прошу помощи с моей запущеной системой. Логи прикреплены.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Выполните скрипт в АВЗ -Код:O2 - BHO: (no name) - {6D125299-C2A9-4DBC-BEC3-6F7124E39A41} - (no file) O9 - Extra button: (no name) - AutorunsDisabled - (no file) O9 - Extra button: (no name) - AutorunsDisabled - (no file) (HKCU)
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\Documents and Settings\User.2DCE4F6095B644C\Application Data\ltzqai.exe',''); DeleteFile('C:\Documents and Settings\User.2DCE4F6095B644C\Application Data\ltzqai.exe'); DeleteService('dojvkdww'); QuarantineFile('C:\WINDOWS\system32\01.tmp',''); DeleteFile('C:\WINDOWS\system32\01.tmp'); BC_DeleteSvc('dojvkdww'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи
Вот.
Что с проблемой?
Сразу, увы, нельзя сказать. Система загрузилась вроде как ровнее чем прежде. Но большинство проблем начиналось во время работы в самые неожиданные моменты. Самый распространенный случай - компьютер перестает реагировать на попытки открыть мой компьютер или диспетчер задач, а так же панель задач и пуск намертво отпадал. Хотя ярлыки выделяются, exe файлы на рабочем столе запускаются.
Сделайте на всякий случай лог полного сканирования МВАМ
когда перехожу по ссылке, 2 раза подряд (до и после ребута)
svchost.exe - ошибка приложения
Инструкция по адресу "0x6fe216e2" обратилась к памяти по адресу "0x0110005c" Память не может быть "Written" Если запустить отладку или завершить процесс- система повиснет. Оставил пока это оповещение открытым.
П.С. занимаюсь пока сканированием.
Проведите полную проверку утилитой CureIt!
Оставим пока про запас этот вариант. Я думал лог МВАМ снять не получается.
чувствую, что это не то, что надо, но в месте, указанном в инструкции, никаких файлов не было.
если возможно, продолжим лечение завтра...а то сидеть уже невмоготу.
Удалите в МВАМ всё, кроме
Код:Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Сделал.
Повторите лог МВАМ
Лог.
Почему опять всё на месте -
Удалите всё, что нашёл МВАМ
Сделал. Некоторые файлы были помещены в карантин, далее последовала перезагрузка.
up. логи забыл. Кажется, Vsbntlo.exe всё по барабану.
Последний раз редактировалось NotReal; 19.11.2010 в 15:04.
Что с проблемой?
Что бы она не значила, выдержка из журнала проактивной защиты Комодо.
Приложение
С\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Флаги
Блокирование файла
Цель
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
Дата
19.11.2010 15:51:52
Снова появилась ошибка свцхоста
Когда удаляете в МВАМ, выгружайте защитное ПО. Мешать может.
Уважаемый(ая) NotReal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.