PDA

Просмотр полной версии : Новый зверь. Убийца интернета.



Игорь
01.11.2008, 16:35
:(После обновления Касперского, удалил трояна, перезагрузился:
Не работает интернет, локалка, автозагрузка(толькоКасперский), перетаскивание, копировать-вставить, звук, мастер настройки сети, Брандмауэр, восстановление системы, Справка и поддержка, Поиск, Контестное меню на Панели задач.
Языковая панель расположена возле кнопки Пуск
Рабочий стол грузится дольше обычного:(

V_Bond
01.11.2008, 17:00
выполните скрипт


begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
RebootWindows(true);
end.

Игорь
01.11.2008, 18:52
Не помогло:O

Игорь
02.11.2008, 11:52
Помогите,спасите пожалуста!!!!

Rene-gad
02.11.2008, 14:44
Внимание !!! База поcледний раз обновлялась 17.10.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.

- Выполните скрипт (http://virusinfo.info/showthread.php?t=7239)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{8435AD91-70DB-4D32-8A37-97EDBAEF924C}\RP5\A0028645.exe','');
QuarantineFile('C:\Documents and Settings\Игорь\Application Data\ezpinst.exe','');
DeleteFile('C:\Documents and Settings\Игорь\Application Data\ezpinst.exe');
DeleteFile('C:\System Volume Information\_restore{8435AD91-70DB-4D32-8A37-97EDBAEF924C}\RP5\A0028645.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После перезагрузки:
- Очистите (http://virusinfo.info/showthread.php?t=10025)темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи

virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
- Прикрепите логи к новому сообщению.

Игорь
03.11.2008, 21:38
:)В интернете Работаю в Alkid Live CD 08.08.2008 с зараженного компа, так как в Винде работает тлько локалка, подключиться к интернету не могу. Восстановление не отключается.
Скрипт выполнил, не помогло.:O
Логи и карантин высылаю.
P.S.
Есть кое какие соображения и дополнения:
c:\WINDOWS\system32\drivers\fidbox2.dat
c:\WINDOWS\system32\drivers\fidbox.dat
c:\WINDOWS\system32\drivers\fidbox2.idx
c:\WINDOWS\system32\drivers\fidbox.idx
скрытые, по времени появления соответсвуют началу заражения, после удаления АйсСвордом, при перезагрузки появляются снова.
В КIS6.0, в режиме Обновления, кнопка "Откатить" не активна!!!
Отключены и не запускаются очень много служб, в том числе "RPC" и Сетевые подключения.
При открытии pdf-файла появилось сообщение об ошибке:
dwwin.exe - Неверный образ
c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\adialhk.dll не явл. обр. прогр. для WinNT.8)

Rene-gad
04.11.2008, 10:14
Удалите Касперского - КИС6 - насколько я знаю- больше не поддерживается.
Выполните скрипт

begin
executerepair(14);
RebootWindows(true);
end.

Сообщите, появился ли интернет.

Игорь
04.11.2008, 21:34
При запуске удаления KIS6.0, сообщение об ошибке:
"Не удаётся получить доступ к службе Windows Installer"
Скрипт выполнил, ничего не изменилось.:O

V_Bond
04.11.2008, 21:37
сама служба Windows Installer запущена ?

Игорь
04.11.2008, 23:16
Служба Windows Installer, отключено, тип запуска "Вручную".
При запуске:

"Не удалось запустить службу Windows Installer.
Код ошибки 1068: не удалось запустить дочернюю службу.":(

При запуске "Мой компьютер"-Свойства:

"rundll32.exe - Неверный образ
C:\WINDOWS\system32\srrstr.dll (Библиотека функций восстановления системы) не явл. обр. прогр. для WinNT."

V_Bond
04.11.2008, 23:55
пуск - выполнить sfc /scannow (понадобится диск с дистрибутивом)
этой (http://www.softpedia.com/get/Security/Secure-cleaning/Windows-Installer-CleanUp-Utility.shtml) утилиткой попробуйте воспользоваться

Игорь
05.11.2008, 01:59
Проверку выполнил, ошибок нет.:O
А утилитой воспользоватся для удаления KIS6.0 ?

pig
05.11.2008, 02:15
Утилитой-то можно, только Windows Installer это не починит...

Игорь
05.11.2008, 02:47
До сноса Виды не далеко? Или есть другие предложения?
Ведь Windows Installer он есть, его не может не быть, а суть проблемы в том, что зверёныш блокирует зпуск этого процесса, как и многих других...8)

V_Bond
05.11.2008, 09:03
утилита "чинит " Windows Installer

Игорь
05.11.2008, 20:59
Судя по описанию, утилита нужна для удаления информации об установленной программе (всех ключей реестра), связаной с этой программой.8)
Как это относится к моей проблеме?:O

V_Bond
05.11.2008, 22:00
http://support.microsoft.com/kb/290301/ru вот и выбирайте в нем касперского ...

Игорь
05.11.2008, 22:56
Выходит, что зверёныш сидит в KIS6.0?:
Иначе, зачем его удалять?:O

V_Bond
05.11.2008, 23:18
вам предложили поставить актуальную версию антивируса , у вас не получается коррекно деинсталировать старую ...
http://virusinfo.info/showpost.php?p=280202&postcount=11

Игорь
06.11.2008, 01:22
Скрипт не запускается...:O

Игорь
06.11.2008, 21:47
Что дальше? Или спасение утопающих, дело рук самих утопающих?

V_Bond
06.11.2008, 21:50
что у вас не запускается ?

Игорь
06.11.2008, 22:08
распакуйте и запустите ....
Вложения xp_taskbar_desktop_fixall.zip (1,008 байт, 25 просмотров)

V_Bond
06.11.2008, 22:11
ну и что пишет ?

Игорь
06.11.2008, 23:28
Никто ничего не пишет, просто открывается окно DOS и тут же закрывается...:O

Добавлено через 1 час 9 минут

Внесите ясность в ситуацию, что в моих логах, чисто или не чисто? И что делать дальше?:?

Игорь
07.11.2008, 23:23
Аууу!!! Меня лечить будут или тема не поддается лечению?
Если неизлечимо, то так и скажите, буду сносить Винду, ведь время идёт.8)

Игорь
11.11.2008, 21:19
Ну вот, не дождавшись помощи, снёс Винду, точнее весь диск С, восстановил из образа Акронис Тру Имидж, сделанного в декабре 2007. Похоже на путешествие в прошлое: старая заставочка, програмулин раз-два и обчёлся, на рабочем столе почти ничего нет, мелочь, а приятно...;)
Рекомендую 8)
Бэкап товарищи! Бэкап!
Наше дело правое, враг будет разбит!