-
Personal Shield Pro
Здравствуйте.
Пару дней назад поймал Personal Shield Pro - при загрузке появлялось окно, к-е как бы сканировало пк и найдя кучу вирусов, предлагало их удалить после активации этого самого Personal Shield Pro. При этом вирус блокировал запуск абсолютно всех приложений, кроме мозиллы и эксплорера (как в обычном так и в безопасном режиме). Т.о. просканировать пк ни avz, ни hijack, ни доктором не было возможности.
Нашел зараженный файл в папке C:\Documents and Settings\All Users\Application Data (полностью название не помню , но заканчивался ???????.pspro). Удалил его вручную после того, как остановил процесс с таким же названием в диспетчере задач (в корзине этого файла так и не оказалось).
После перезагрузки окно с этим "антивирусом" больше не появлялось, но большинство программ стали коряво запускаться - через окно выбора программ и поиск нужного .exe вручную. Кроме того, не загружаются программы, к-е были на автозагрузке (в углу экрана только часы, даже панель языков не горит).
При нажатии Мой компьютер - Свойства, вылетает "rundll32.exe не найдено", т.е. отключить восстановление системы перед сканированием не удалось.
Это то, что пока успел заметить.
Просканировал пк Dr. Web CureIt! - ничего не нашел, запустил avz - вместо букв - цифры, т.е прочитать ничего невозможно, а теперь avz вовсе перестал запускаться - нажимаю на avz.exe - появляется окно выбора программ - нахожу avz.exe вручную, но в списке он так и не появляется [URL="http://imageshack.us/photo/my-images/834/unled1fz.jpg/"][IMG]http://img834.imageshack.us/img834/7937/unled1fz.jpg[/IMG][/URL]
Запустился hijack - прикладываю лог.
[IMG]http://imageshack.us/photo/my-images/834/unled1fz.jpg/[/IMG]
-
Уважаемый(ая) [B]Daewoo_Lanos[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
-
Загрузите AVZ [B][URL="http://gjf.hotbox.ru/svchost.pif"]отсюда[/URL][/B] и попробуйте сделать логи с помощью него.
-
Просканировал AVZ.
При этом отключить восстановление системы так и не удалось.
-
Выполните скрипт в AVZ:
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\All Users\Application Data\A0gx5y3e.pspro','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\A0gx5y3e.pspro --run','');
DeleteFile('C:\Documents and Settings\All Users\Application Data\A0gx5y3e.pspro --run');
DeleteFile('C:\Documents and Settings\All Users\Application Data\A0gx5y3e.pspro');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','A0gx5y3e.pspro');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Файл [B]quarantine.zip[/B] загрузите по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B].
Сделайте новые логи...
-
-
Page generated in 0.00296 seconds with 10 queries